Súlyos biztonsági probléma az Exynos SoC-os Samsung eszközökkel

Címkék

Az xda-developers.com fórumszekciójában alephzain arról számolt be, hogy az Exynos SoC-ra épülő Samsung eszközökkel kapcsolatban egy rendkívül súlyos biztonsági problémát fedezett fel. A problémát az okozza, hogy a Samsung kernelforrásából épített rendszeren a /dev/exynos-mem eszköz mindenki által írható/olvasható. Az érintett eszközök listáján szerepel a Samsung Galaxy S2, a Samsung Galaxy S3, a Samsung Galaxy Note 2, a MEIZU MX és potenciálisan minden olyan Exynos SoC-ra épülő eszköz, amely a Samsung kernelforrását használja alapul.

A felfedező szerint a jó hír az, hogy egyszerűen lehet rootolni a szóban forgó eszközöket. A rossz hír, hogy a Play Store-on keresztül történő exploitálás lehetséges, ennélfogva a probléma kritikus. Alephzain egy root shell PoC-t is elérhetővé tett. Részletek a fórumtopikban.

Hozzászólások

szuper!
Már akkor csak az a kérdés, hogy hogyan lehet firmware-t frissíteni úgy, hogy windows nuku és a samsung regisztráció is működésképtelen, az ügyfélszolgálatukat meg képtelenség elérni.

na, ebből megint az lesz, hogy szar az android :)

Nem, ebbol az jon le, hogy par ficko a Samsungnal valaki egeszen elkepesztoen amator.
ls -la /dev/exy*

rw-rw-rw-

Ahogy irjak a hwsw kommentekben is, a zseblampa app is hozzafer a jelszavaidhoz, szepen cleartextben akar, amikor epp begepeled...

----------------------
while (!sleep) sheep++;

Hát, a "many eyeball" némi gyengén látásról tett tanúbizonyságot, ha ez a hiba valóban 2011 februárja óta ott van a Exynos 4 alapú eszközökben. :o)

_______________________________________________________________________

Android: https://play.google.com/store/search?q=artex+studios
iOS: http://itunes.apple.com/hu/artist/artex-studios-inc./id399983944

HUP gyorsabb, mint a mobilarena?

Chainfire már meg is írta hozzá az App-ot...

"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."

A Tizen fejlesztői protóban is van ilyen :)