[新聞] Exynos 4210 及 4412 發現安全問題

看板Android作者 (ㄌㄑㄏ)時間13年前 (2012/12/17 16:55), 編輯推噓9(10115)
留言26則, 12人參與, 最新討論串1/1
http://ppt.cc/GSQN ==================================================================== 本站曾探討Android成為惡意程式的新寵兒,想不到最近在 xda 論壇中卻傳出 Samsung 處理器 Exynos 4210 及 4412版本中發現安全問題。據傳駭客可以藉 由應用程式來取得手機的權限,並進行操控,讀取裝置中的記憶體資料、更改 以及盜取用戶的數據,甚至可以使手機無法開機。 還記得網站中曾經討論 Android已經成為惡意程式的新目標,但沒想不到的是 Samsung Exynos 處理器也發生重大的安全漏洞。據了解是一名叫 alephzain 的開發者,昨天在 xda 論壇中公佈這個驚人的消息,他發現 Samsung 部分熱 銷手機皆存在這項重大系統安全問題,因為它們搭載了 Samsung自家的Exynos 處理器 4210 及 4412 版本,而這項漏洞可以讓駭客進入裝置並讀取裝置中的 記憶體資料、更改以及盜取用戶的數據,甚至可以使手機無法開機(俗稱變磚)。 若真的讓駭客取得手機的權限,並進行操控的話,那麼使用者只能跟駭客低頭 或換個手機廠牌了。而受影響的智慧型手機,包括今年由 Samsung 推出的兩 款旗艦手機 Galaxy S3 及 Galaxy Note2。在發現這個問題之後,程式人員已 經將問題反應給 Samsung ,但官方仍沒有解釋處理器中安全漏洞的主因。 Androidauthority 網站列出一系列可能受到影響的手機有: Samsung Galaxy S2 GT-I9100 Samsung Galaxy S3 GT-I9300 Samsung Galaxy S3 LTE GT-I9305 Samsung Galaxy Note GT-N7000 Samsung Galaxy Note 2 GT-N7100 Verizon Galaxy Note 2 SCH-I605 (with locked bootloaders) Samsung Galaxy Note 10.1 GT-N8000 Samsung Galaxy Note 10.1 GT-N8010 ===================================================================== 不過好像沒有那麼嚴重 XDA的原文 http://forum.xda-developers.com/showthread.php?t=2048511 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 111.251.208.129

12/17 17:21, , 1F
這個明明就超嚴重吧@@
12/17 17:21, 1F

12/17 17:30, , 2F
s1路過推
12/17 17:30, 2F

12/17 17:33, , 3F
期待三星的回應
12/17 17:33, 3F

12/17 17:34, , 4F
Galaxy R 飄過0.0+ 無感 XD
12/17 17:34, 4F

12/17 17:48, , 5F
一樓,因為這個似乎能透過kernel patch去修正,已經算好了
12/17 17:48, 5F

12/17 17:49, , 6F
是很嚴重但至少有修正空間XD
12/17 17:49, 6F

12/17 17:50, , 7F
因為這是Open Source 所以一定可以修阿....
12/17 17:50, 7F

12/17 18:01, , 8F
看起來並不是硬體, 而是寫軟體的為了方便開了一個大洞
12/17 18:01, 8F

12/17 18:04, , 9F
就是Exynos的驅動有問題阿....
12/17 18:04, 9F

12/17 18:06, , 10F
/dev/exynos-mem 是純軟體, 關鍵的問題是它開放全部權限
12/17 18:06, 10F

12/17 18:06, , 11F
也許就 *** 的角度來說這不是漏洞呀(?
12/17 18:06, 11F

12/17 18:06, , 12F
不是說 patch 之後相機會沒辦法用
12/17 18:06, 12F

12/17 18:07, , 13F
所以會說是寫軟體的貪圖方便在牆邊上開了一個愚蠢的大洞
12/17 18:07, 13F

12/17 18:10, , 14F
xda 上的 source code 看了真是讓人搖頭, 韓國人這麼遜?
12/17 18:10, 14F

12/17 18:13, , 15F
正常的做法是 如果有程式真的要用到 就從 /dev 開需要的
12/17 18:13, 15F

12/17 18:13, , 16F
而三星的做法是不管三七二十一, 所有權限做一次全部開放
12/17 18:13, 16F

12/17 18:16, , 17F
原廠要修也不難 先把後門關起來 有問題的程式再修改即可
12/17 18:16, 17F

12/17 18:47, , 18F
就偷吃步啊 大學生來寫都知道會有問題 又不是交交作業
12/17 18:47, 18F

12/17 20:28, , 19F
s1路過推
12/17 20:28, 19F

12/17 20:57, , 20F
蠻不好的 不過應該還是會繼續大賣XD
12/17 20:57, 20F

12/17 21:25, , 21F
紅色明顯 ARM界的等級 高通=Intel NV=AMD 三星=VIA
12/17 21:25, 21F

12/17 21:25, , 22F
快變賣 手上的三星股票吧
12/17 21:25, 22F

12/17 22:00, , 23F
三星不只VIA吧...
12/17 22:00, 23F

12/17 22:01, , 24F
樓上那你把TI OMAP放哪裡...
12/17 22:01, 24F

12/18 09:39, , 25F
TI不玩啦~應該要問把阿婆A系放哪裡?另外行動處理器目
12/18 09:39, 25F

12/18 09:40, , 26F
前勢力劃分是比x86複雜很多~相比是有點不倫不類
12/18 09:40, 26F
文章代碼(AID): #1Gpju1Cf (Android)