Car-tech

Samsung все еще нуждается в подключении к устройствам Android

How to take a screenshot with Samsung Galaxy Android smartphones

How to take a screenshot with Samsung Galaxy Android smartphones

Оглавление:

Anonim

Samsung, похоже, по-прежнему работает над обновлением программного обеспечения, которое может позволить злоумышленникам сифонировать персональные данные с телефона.

Уязвимость затрагивает телефоны Samsung S II и S III и несколько моделей своей линии Galaxy, включая примечание, примечание II, примечание плюс и примечание 10.1, все из которых используют процессоры модели Exynos 4210 и 4412 корейской компании.

Exploit shared

Исчезновение и эксплойт были раскрыты в середине декабря на XDA Developers, форум для мобильных разработчиков. Инженеры Samsung, по-видимому, совершили плохую ошибку конфигурации с ядром Android и не смогли ограничить адресное пространство ядра, отображаемое в пользовательском пространстве, с помощью драйвера устройства / dev / exynos-mem.

[Дополнительная информация: удаление вредоносных программ с вашего ПК с ОС Windows]

Приложение, использующее этот эксплоит, было создано разработчиком, прозванным Chainfire на форуме.

Приложение Chainfire позволяет пользователям изменять телефон, чтобы сделать эксплойт неэффективным, но исправление также отключает камеру устройства в некоторых случаях в зависимости от устройства версия программного обеспечения.

Chainfire предупредил, что другие исправления на основе приложений, которые были разработаны, серьезно испорчены, поэтому пользователи не должны зависеть от тех, кто обеспечивает защиту до тех пор, пока Samsung не выдает обновление.

«Единственное истинное решение - это исправление ядра что просто удаляет эксплуатационное запоминающее устройство, но для этого требуется обновление не универсального устройства », - написал Chainfire.

Samsung преуменьшила серьезность проблемы, заявив в заявлении что «проблема может возникнуть только тогда, когда вредоносное приложение работает на затронутых устройствах; однако это не влияет на большинство устройств, работающих с надежными и аутентифицированными приложениями ».

Устройства Samsung могут обновляться в эфире операторами, или пользователи могут делать это с помощью настольного компьютера, использующего программное обеспечение компании Kies, по словам пресс-секретаря.

Сканирование в Play Store для хаков

Android-приложения, представленные в магазине Play Play Google, проверяются на наличие вредоносного поведения, но в Интернете есть множество веб-сайтов, предлагающих приложения для Android, многие из которых якобы являются законными, но на самом деле являются вредоносным программным обеспечением и могут включите этот эксплойт.

Поскольку эксплойт был опубликован, Trend Micro заявила, что это только вопрос времени, прежде чем хакеры начнут его использовать.

Samsung заявила, что «будет продолжать внимательно следить за ситуацией, пока не будет исправлено программное обеспечение был доступен всем затронутым мобильным устройствам ». В нем не указано, когда будет доступно исправление.

Отправить советы и комментарии к новостям на [email protected]. Следуйте за мной в Twitter: @jeremy_kirk