Car-tech

Samsung behöver fortfarande plugga hål i Android-enheter

Samsung Galaxy Tab A7 (2020) A Good Budget Android Tablet

Samsung Galaxy Tab A7 (2020) A Good Budget Android Tablet

Innehållsförteckning:

Anonim

Samsung verkar uppenbarligen fortfarande på en uppdatering för en programfel som kan tillåta angripare att sippra personuppgifter från en telefon.

Sårbarheten påverkar Samsungs S II- och S III-telefoner och flera modeller av sin Galaxy-linje, inklusive noten, not II, not plus och not 10.1, som alla använder det koreanska företagets Exynos 4210 och 4412 modellprocessorer.

Utnyttjad delning

Fel och exploatering avslöjades i mitten av december på XDA Developers, ett forum för mobilutvecklare. Samsungs ingenjörer visade uppenbarligen ett dåligt konfigurationsfel som involverade Android-kärnan och misslyckades med att begränsa kärnadressadressutrymme mappade till userspace via / dev / exynos-mem-drivrutinen.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

En applikation som innehåller exploit skapades av en utvecklare med namnet Chainfire på forumet.

Kedjans applikation gör det möjligt för användarna att ändra telefonen för att göra exploateringen ineffektiv, men reparationen avaktiverar även en kamerans kamera i vissa fall beroende på enhetens firmwareversion.

Chainfire varnade för att andra applikationsbaserade korrigeringar som har utvecklats är allvarligt felaktiga, så användarna bör inte vara beroende av de som tillhandahåller skydd förrän Samsung utfärdar en uppdatering.

"Den enda sanna lösningen är en kärnfixning som helt enkelt tar bort den exploaterbara minnesenheten, men det kräver en icke-universell uppdatering av enheten, "skrev Chainfire.

Samsung spelade ner problemet och sade i ett uttalande att "problemet kan uppstå endast när en skadlig applikation används på de berörda enheterna, Detta påverkar dock inte de flesta enheter som använder trovärdiga och autentiserade applikationer. "

Samsungs enheter kan uppdateras över luften av operatörer, eller användare kan göra det med en stationär dator med företagets Kies-programvara, enligt en talesman.

Play Store-skanningar för hackar

Android-applikationer som skickas till Googles Play-butik kontrolleras för skadligt beteende, men det finns många webbplatser runtom Internet som erbjuder Android-applikationer, varav många hävdar att de är legitima men faktiskt är skadliga program och kan Innehåller detta utnyttjande. Eftersom ett utnyttjande har publicerats sa Trend Micro att det bara är en fråga om tid innan hackare börjar använda det.

Samsung sa att det kommer att fortsätta att noggrant övervaka situationen tills programvaran fixar har gjorts tillgänglig för alla berörda mobila enheter. "Det angav inte när korrigeringen skulle vara tillgänglig.

Skicka nyhetstips och kommentarer till [email protected]. Följ mig på Twitter: @jeremy_kirk