Car-tech

Samsung muss immer noch ein Loch in Android-Geräte stecken

iPhone reparieren - Klinkenbuchse reinigen/reparieren (German)

iPhone reparieren - Klinkenbuchse reinigen/reparieren (German)

Inhaltsverzeichnis:

Anonim

Samsung arbeitet offenbar noch an einem Update wegen eines Softwarefehlers, der es Angreifern ermöglichen würde, persönliche Daten von einem Telefon zu entfernen.

Die Sicherheitslücke betrifft Samsungs S II und S III Telefone und mehrere Modelle seiner Galaxy Linie einschließlich der Note, Note II, Note Plus und Note 10.1, die alle die Modellprozessoren Exynos 4210 und 4412 des koreanischen Unternehmens verwenden.

Exploit geteilt

Der Fehler und ein Exploit wurden Mitte Dezember auf XDA Developers veröffentlicht, ein Forum für mobile Entwickler. Die Ingenieure von Samsung haben offenbar einen Fehler bei der Konfiguration des Android-Kerns gemacht und den dem Userspace zugeordneten Kernel-Adressraum nicht über den Gerätetreiber / dev / exynos-mem eingeschränkt.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Eine Anwendung, die den Exploit enthält, wurde von einem Entwickler mit dem Spitznamen Chainfire im Forum erstellt.

Die Anwendung von Chainfire erlaubt es Benutzern, das Telefon zu modifizieren, um den Exploit unwirksam zu machen, aber der Fix deaktiviert je nach Gerät auch die Kamera eines Geräts Firmware-Version.

Chainfire warnte, dass andere anwendungsbasierte Fixes, die entwickelt wurden, gravierende Mängel aufweisen. Daher sollten Benutzer nicht darauf angewiesen sein, Schutz bereitzustellen, bis Samsung ein Update herausgibt.

"Die einzig wahre Lösung ist ein Kernel-Fix das entfernt einfach das ausnutzbare Speichergerät, aber das erfordert ein nicht universelles Geräte-Update ", schrieb Chainfire.

Samsung spielte die Ernsthaftigkeit des Problems herunter und sagte in einer Erklärung dass "das Problem nur auftreten kann, wenn eine schädliche Anwendung auf den betroffenen Geräten ausgeführt wird; Dies wirkt sich jedoch nicht auf die meisten Geräte aus, die glaubwürdige und authentifizierte Anwendungen verwenden. "

Die Geräte von Samsung können von den Betreibern drahtlos aktualisiert werden, oder Benutzer können dies mit einem Desktop-Computer tun, der die Kies-Software des Unternehmens verwendet

Play Store scannt nach Hacks

Android-Apps, die beim Google Play Store eingereicht werden, werden auf bösartiges Verhalten überprüft, aber es gibt viele Websites im Internet, die Android-Anwendungen anbieten, von denen viele eine legitime, aber bösartige Software sind

Da ein Exploit veröffentlicht wurde, sagte Trend Micro, dass es nur eine Frage der Zeit sei, bis Hacker damit beginnen, es zu benutzen.

Samsung sagte, "wird die Situation bis zur Softwarefix weiter genau überwachen wurde allen betroffenen mobilen Geräten zur Verfügung gestellt. "Es wurde nicht angegeben, wann die Korrektur verfügbar sein würde.

Senden Sie News-Tipps und Kommentare an [email protected] Folgen Sie mir auf Twitter: @jeremy_kirk