Car-tech

Samsung masih perlu memasang lubang dalam peranti Android

Touchscreen SAMSUNG ERROR‼️lcd android solution

Touchscreen SAMSUNG ERROR‼️lcd android solution

Isi kandungan:

Anonim

Samsung nampaknya masih berfungsi pada kemas kini untuk kelemahan perisian yang membolehkan penyerang menyedut data peribadi dari telefon.

Kerentanan ini mempengaruhi telefon Samsung S II dan S III dan beberapa model garis Galaxy, termasuk Nota, Nota II, Nota Plus dan Nota 10.1, yang semuanya menggunakan Exynos 4210 dan 4412 model syarikat syarikat Korea.

Eksploit shared

Kesilapan dan eksploitasi telah didedahkan pada pertengahan Disember di XDA Developers, forum untuk pemaju mudah alih. Jurutera Samsung nampaknya membuat kesilapan konfigurasi yang salah melibatkan kernel Android dan gagal menyekat ruang alamat kernel yang dipetakan ke ruang pengguna melalui pemacu peranti / dev / exynos-mem.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Aplikasi yang menggabungkan eksploitasi telah dibuat oleh pemaju yang dijuluki Chainfire di forum.

Aplikasi Chainfire membolehkan pengguna untuk mengubah suai telefon supaya membuat eksploit tidak efektif, tetapi pembetulan juga melumpuhkan kamera peranti dalam beberapa keadaan bergantung pada peranti versi firmware.

Chainfire memberi amaran bahawa pembaikan berasaskan aplikasi yang lain yang telah dibangunkan adalah cacat serius, jadi pengguna tidak seharusnya bergantung pada mereka yang memberikan perlindungan sehingga Samsung mengeluarkan kemas kini.

"Satu-satunya penyelesaian yang benar adalah pembaikan kernel yang hanya membuang peranti memori yang dapat dieksplorasi, tetapi itu memerlukan pembaruan peranti bukan universal, "Chainfire menulis.

Samsung mengecilkan keseriusan masalah itu, mengatakan dalam satu kenyataan bahawa "masalah ini mungkin timbul hanya apabila aplikasi berniat dioperasi pada peranti yang terjejas; bagaimanapun, ini tidak menjejaskan kebanyakan peranti yang beroperasi aplikasi yang boleh dipercayai dan disahkan. "

Peranti Samsung boleh dikemas kini di udara oleh operator, atau pengguna boleh melakukannya dengan komputer desktop menggunakan perisian Kies syarikat, menurut jurucakap.

Pemindaan Play Store untuk hacks

Aplikasi Android yang diserahkan ke gedung Google Play diperiksa untuk tingkah laku yang berniat jahat, tetapi terdapat banyak laman web di seluruh Internet yang menawarkan aplikasi Android, yang kebanyakannya dianggap sebagai sah tetapi sebenarnya perisian yang berniat jahat dan boleh menggabungkan eksploit ini.

Sejak eksploit telah diterbitkan, Trend Micro mengatakan bahawa hanya masalah waktu sebelum penggodam mula menggunakannya.

Samsung mengatakan ia "akan terus memonitor keadaan sehingga perisian tetap telah disediakan untuk semua peranti mudah alih yang terjejas. "Ia tidak menentukan ketika pembetulan akan tersedia.

Kirimkan tips dan komen berita kepada [email protected] Ikut saya di Twitter: @jeremy_kirk