Car-tech

Android-fel lämnar Samsung sårbar, användare debiterar

How to Connect with iPhone/iPad - by ShotKam

How to Connect with iPhone/iPad - by ShotKam
Anonim

Ett misstänkt fel i hur Samsung Electronics har implementerat Android-kärnan i flera av dess enheter kan göra det möjligt för en skadlig applikation att få total kontroll över enheten.

Sårbarheten beskrivs på Lördag av användaren "alephzain" på XDA Developers, ett forum för mobilutvecklare. Det påverkar enheter som använder Exynos-processormodellerna 4210 och 4412. Alephzain skrev att problemet var ett "stort misstag". (Se även "Mobil skadlig kod: Det är dåligt nu, men det kommer att bli sämre under 2012.")

Vid söndag hade en annan utvecklare på forumet Chainfire lagt upp en Android-applikationspaket (.apk) -fil som framgångsrikt skulle kunna utnyttja sårbarhet.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

"Du borde vara väldigt rädd för detta utnyttjande", skrev Chainfire. "Alla appar kan använda den för att få root utan att fråga och utan några behörigheter på en sårbar enhet."

Påverkade enheter inkluderar versioner av Samsungs S2- och S3-mobiltelefoner, Galaxy Note och Not II, Galaxy Note Plus och Galaxy Note 10.1, enligt posten av Chainfire.

Hackers har alltmer riktat sig till Android-operativsystemet, bygga applikationer som ser bra ut men kan innehålla kod som kan stjäla data från en enhet eller utföra andra skadliga åtgärder. Google har svarat på uppkomsten av skadliga Android-applikationer genom att implementera en automatiserad skanner på sin Play-marknadsplats för att upptäcka skadliga.

Men oslagna Android-applikationer finns i överflöd på internet och utgör en risk för användarna. Säkerhetsleverantörer har hittat skadliga program som skickar sms-meddelanden till premiumnummer och sådana som avlyssnar engångsavkod för bankapplikationer.

Samsungs tjänstemän fick inte omedelbar kommentar.

Skicka nyhetstips och kommentarer till jeremy_kirk @ idg Com. Följ mig på Twitter: @jeremy_kirk