Exynos 4210 及 4412 發現安全問題 - Android

Olive avatar
By Olive
at 2012-12-17T16:55

Table of Contents


http://ppt.cc/GSQN

====================================================================
本站曾探討Android成為惡意程式的新寵兒,想不到最近在 xda 論壇中卻傳出
Samsung 處理器 Exynos 4210 及 4412版本中發現安全問題。據傳駭客可以藉
由應用程式來取得手機的權限,並進行操控,讀取裝置中的記憶體資料、更改
以及盜取用戶的數據,甚至可以使手機無法開機。

還記得網站中曾經討論 Android已經成為惡意程式的新目標,但沒想不到的是
Samsung Exynos 處理器也發生重大的安全漏洞。據了解是一名叫 alephzain
的開發者,昨天在 xda 論壇中公佈這個驚人的消息,他發現 Samsung 部分熱
銷手機皆存在這項重大系統安全問題,因為它們搭載了 Samsung自家的Exynos
處理器 4210 及 4412 版本,而這項漏洞可以讓駭客進入裝置並讀取裝置中的
記憶體資料、更改以及盜取用戶的數據,甚至可以使手機無法開機(俗稱變磚)。

若真的讓駭客取得手機的權限,並進行操控的話,那麼使用者只能跟駭客低頭
或換個手機廠牌了。而受影響的智慧型手機,包括今年由 Samsung 推出的兩
款旗艦手機 Galaxy S3 及 Galaxy Note2。在發現這個問題之後,程式人員已
經將問題反應給 Samsung ,但官方仍沒有解釋處理器中安全漏洞的主因。

Androidauthority 網站列出一系列可能受到影響的手機有:

Samsung Galaxy S2 GT-I9100
Samsung Galaxy S3 GT-I9300
Samsung Galaxy S3 LTE GT-I9305
Samsung Galaxy Note GT-N7000
Samsung Galaxy Note 2 GT-N7100
Verizon Galaxy Note 2 SCH-I605 (with locked bootloaders)
Samsung Galaxy Note 10.1 GT-N8000
Samsung Galaxy Note 10.1 GT-N8010
=====================================================================

不過好像沒有那麼嚴重

XDA的原文
http://forum.xda-developers.com/showthread.php?t=2048511

--
Tags: Android

All Comments

Catherine avatar
By Catherine
at 2012-12-22T02:15
這個明明就超嚴重吧@@
Charlotte avatar
By Charlotte
at 2012-12-24T09:03
s1路過推
David avatar
By David
at 2012-12-25T22:34
期待三星的回應
Megan avatar
By Megan
at 2012-12-27T12:41
Galaxy R 飄過0.0+ 無感 XD
Odelette avatar
By Odelette
at 2012-12-29T13:50
一樓,因為這個似乎能透過kernel patch去修正,已經算好了
Erin avatar
By Erin
at 2012-12-31T18:43
是很嚴重但至少有修正空間XD
Necoo avatar
By Necoo
at 2013-01-04T05:22
因為這是Open Source 所以一定可以修阿....
Todd Johnson avatar
By Todd Johnson
at 2013-01-05T23:45
看起來並不是硬體, 而是寫軟體的為了方便開了一個大洞
Iris avatar
By Iris
at 2013-01-07T16:27
就是Exynos的驅動有問題阿....
Damian avatar
By Damian
at 2013-01-07T19:49
/dev/exynos-mem 是純軟體, 關鍵的問題是它開放全部權限
Heather avatar
By Heather
at 2013-01-12T04:06
也許就 *** 的角度來說這不是漏洞呀(?
不是說 patch 之後相機會沒辦法用
Dorothy avatar
By Dorothy
at 2013-01-12T07:23
所以會說是寫軟體的貪圖方便在牆邊上開了一個愚蠢的大洞
Ursula avatar
By Ursula
at 2013-01-14T00:39
xda 上的 source code 看了真是讓人搖頭, 韓國人這麼遜?
Doris avatar
By Doris
at 2013-01-18T23:25
正常的做法是 如果有程式真的要用到 就從 /dev 開需要的
而三星的做法是不管三七二十一, 所有權限做一次全部開放
Daniel avatar
By Daniel
at 2013-01-20T15:53
原廠要修也不難 先把後門關起來 有問題的程式再修改即可
Agatha avatar
By Agatha
at 2013-01-25T01:37
就偷吃步啊 大學生來寫都知道會有問題 又不是交交作業
Agnes avatar
By Agnes
at 2013-01-26T22:55
s1路過推
Una avatar
By Una
at 2013-01-31T11:11
蠻不好的 不過應該還是會繼續大賣XD
Mason avatar
By Mason
at 2013-02-01T20:31
紅色明顯 ARM界的等級 高通=Intel NV=AMD 三星=VIA
快變賣 手上的三星股票吧
James avatar
By James
at 2013-02-03T00:19
三星不只VIA吧...
Christine avatar
By Christine
at 2013-02-05T16:29
樓上那你把TI OMAP放哪裡...
Eartha avatar
By Eartha
at 2013-02-05T22:16
TI不玩啦~應該要問把阿婆A系放哪裡?另外行動處理器目
James avatar
By James
at 2013-02-07T01:15
前勢力劃分是比x86複雜很多~相比是有點不倫不類

I9000 刷機方式以及資源??

Ophelia avatar
By Ophelia
at 2012-12-17T16:20
您好!! 我照這方法刷完後~無法打電話(顯示沒有服務...刷機前是正常) 請問我有什麼地方沒設定到嗎? 謝謝 ※ 引述《junorn (威廉華勒斯)》之銘言: : 大致上的刷法 : 1.先更新手機上的韌體至2.3.3以上 : 2.將內建sdcard資料備份後使用設定內的格式化sdcard將sdcar ...

ViperS 1.5.0

Lily avatar
By Lily
at 2012-12-17T16:01
原文恕刪 來幫大家做簡單翻譯 這次的更新大部分都是圍繞在bug fix/省電模式的加入 有個bug總算修了 原本就算設定讓螢幕解鎖環不要出現新簡訊的訊息 是沒用的 這次總算修掉(1.3.5之前就有的bug = = 脫真久) 雖然他都說是從sense4.5加入 不過我想意思應該就是sense4+吧 ...

請問有沒有抽號碼的軟體

Victoria avatar
By Victoria
at 2012-12-17T15:43
小弟因為個人因素 需要一個APP是可以選擇數字範圍之後 由程式隨機選一個號碼 並且會紀錄已選過號碼 直到歸零或者全部抽完之後主動歸零 請問有這樣的APP嗎? 感激 -- ◢ ◢ ◣◢ ◢█◣◢█◣◢█◣◢█◣◢█◣ ██◣█ ███◣█▇◤█ █ █ ██ █ ◥ ◤◥█◤ ...

Facebook 2.0 回覆問題

Audriana avatar
By Audriana
at 2012-12-17T15:28
之前2.0出之前一直在用網頁版,不知道之前是否有這個狀況 就是在回覆朋友某個動態後 如果對方有回應,可以在通知那邊看到 但從通知那在連到文章時,只能看對方的回覆,自己無法留言 我左拉右拉選單也都找過找不到回覆的地方 只能再從動態消息那慢慢找到原文章才能回覆Q_Q 請問有解決的辦法嗎? 謝謝 -- ...

可以分類每個聯絡人電信的app

Rachel avatar
By Rachel
at 2012-12-17T14:54
之前看電視上有人介紹一個app, 它可以知道每個連絡人的電信, 請問有人知道那個app是什麼嗎? -- 生命必須有裂縫 / 陽光才照的進來 - ...