Car-tech

Kailangan pa rin ng Samsung na mag-plug hole sa mga Android device

Solusyon sa Mabilis maLowbat na Phone | No Apps Needed | 2020

Solusyon sa Mabilis maLowbat na Phone | No Apps Needed | 2020

Talaan ng mga Nilalaman:

Anonim

Samsung ay tila pa rin gumagana sa isang pag-update para sa isang kapintasan software na maaaring payagan ang mga attackers sa siphon personal na data mula sa isang telepono.

Ang kahinaan ay nakakaapekto sa Samsung S II at S III phone at ilang mga modelo ng Galaxy linya, kabilang ang Note, Note II, Note Plus at Note 10.1, ang lahat ay gumagamit ng Exynos 4210 at 4412 processor ng modelong Koreano.

Pinagsama ang eksploit

Ang kapintasan at isang pagsasamantala ay isiwalat sa kalagitnaan ng Disyembre sa Mga Nag-develop ng XDA, isang forum para sa mga mobile developer. Ang mga inhinyero ng Samsung ay tila nakagawa ng isang hindi magandang pagkakamali sa pagsasaayos na kinasasangkutan ng kernel ng Android at nabigo upang paghigpitan ang espasyo ng kernel address na nakalagay sa mga userpace sa pamamagitan ng driver ng / dev / exynos-mem device.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang application na Chainfire ay nagpapahintulot sa mga user na baguhin ang telepono upang gawing hindi epektibo ang pagsasamantala, ngunit hindi rin pinapagana ang pag-aayos ng camera ng isang device sa ilang mga pagkakataon depende sa aparato

Chainfire binigyan ng babala na ang iba pang mga pag-aayos na nakabatay sa application na binuo ay sineseryoso na may depekto, kaya ang mga gumagamit ay hindi dapat depende sa mga magbigay ng proteksyon hanggang sa mga isyu ng Samsung ang isang pag-update.

"Ang tanging tunay na solusyon ay isang kernel fix na nag-aalis lamang ng magagamit na memory device, ngunit nangangailangan ito ng pag-update ng hindi pang-unibersal na aparato, "Sinabi ng Chainfire.

Samsung downplayed ang kabigatan ng isyu, na sinasabi sa isang pahayag na "ang isyu ay maaaring lumabas lamang kapag ang isang nakakahamak na application ay pinapatakbo sa mga apektadong aparato; gayunpaman, hindi ito nakakaapekto sa karamihan sa mga aparatong nagpapatakbo ng kapani-paniwala at napatotohanan na mga application. "

Ang mga device ng Samsung ay maaaring ma-update sa hangin sa pamamagitan ng mga operator, o ang mga user ay maaaring gawin ito sa isang desktop computer gamit ang Kies software ng kumpanya, ayon sa isang tagapagsalita.

Mga pag-scan sa Play Store para sa mga hack

Mga application ng Android na isinumite sa Google Play Store ay naka-check para sa malisyosong pag-uugali, ngunit maraming mga website sa paligid ng Internet na nag-aalok ng mga application ng Android, karamihan sa mga ito ay nagmula upang maging isang lehitimong ngunit talagang nakakahamak na software at maaaring isama ang ganitong pagsasamantala.

Dahil ang isang pagsasamantala ay na-publish, Trend Micro sinabi na ito ay lamang ng isang bagay ng oras bago simulan ang mga hacker gamitin ito.

Samsung sinabi ito "ay patuloy na masubaybayan ang sitwasyon hanggang ang software ayusin ay ginawang magagamit sa lahat ng mga apektadong mobile device. "Hindi ito tumutukoy kapag ang pag-aayos ay magagamit.

Magpadala ng mga tip sa balita at mga komento sa [email protected] Sundin ako sa Twitter: @jeremy_kirk