Exynos 4210 及 4412 發現安全問題 - Android

Table of Contents


http://ppt.cc/GSQN

====================================================================
本站曾探討Android成為惡意程式的新寵兒,想不到最近在 xda 論壇中卻傳出
Samsung 處理器 Exynos 4210 及 4412版本中發現安全問題。據傳駭客可以藉
由應用程式來取得手機的權限,並進行操控,讀取裝置中的記憶體資料、更改
以及盜取用戶的數據,甚至可以使手機無法開機。

還記得網站中曾經討論 Android已經成為惡意程式的新目標,但沒想不到的是
Samsung Exynos 處理器也發生重大的安全漏洞。據了解是一名叫 alephzain
的開發者,昨天在 xda 論壇中公佈這個驚人的消息,他發現 Samsung 部分熱
銷手機皆存在這項重大系統安全問題,因為它們搭載了 Samsung自家的Exynos
處理器 4210 及 4412 版本,而這項漏洞可以讓駭客進入裝置並讀取裝置中的
記憶體資料、更改以及盜取用戶的數據,甚至可以使手機無法開機(俗稱變磚)。

若真的讓駭客取得手機的權限,並進行操控的話,那麼使用者只能跟駭客低頭
或換個手機廠牌了。而受影響的智慧型手機,包括今年由 Samsung 推出的兩
款旗艦手機 Galaxy S3 及 Galaxy Note2。在發現這個問題之後,程式人員已
經將問題反應給 Samsung ,但官方仍沒有解釋處理器中安全漏洞的主因。

Androidauthority 網站列出一系列可能受到影響的手機有:

Samsung Galaxy S2 GT-I9100
Samsung Galaxy S3 GT-I9300
Samsung Galaxy S3 LTE GT-I9305
Samsung Galaxy Note GT-N7000
Samsung Galaxy Note 2 GT-N7100
Verizon Galaxy Note 2 SCH-I605 (with locked bootloaders)
Samsung Galaxy Note 10.1 GT-N8000
Samsung Galaxy Note 10.1 GT-N8010
=====================================================================

不過好像沒有那麼嚴重

XDA的原文
http://forum.xda-developers.com/showthread.php?t=2048511

--

All Comments

Catherine avatarCatherine2012-12-22
這個明明就超嚴重吧@@
Charlotte avatarCharlotte2012-12-24
s1路過推
David avatarDavid2012-12-25
期待三星的回應
Megan avatarMegan2012-12-27
Galaxy R 飄過0.0+ 無感 XD
Odelette avatarOdelette2012-12-29
一樓,因為這個似乎能透過kernel patch去修正,已經算好了
Erin avatarErin2012-12-31
是很嚴重但至少有修正空間XD
Necoo avatarNecoo2013-01-04
因為這是Open Source 所以一定可以修阿....
Todd Johnson avatarTodd Johnson2013-01-05
看起來並不是硬體, 而是寫軟體的為了方便開了一個大洞
Iris avatarIris2013-01-07
就是Exynos的驅動有問題阿....
Damian avatarDamian2013-01-07
/dev/exynos-mem 是純軟體, 關鍵的問題是它開放全部權限
Heather avatarHeather2013-01-12
也許就 *** 的角度來說這不是漏洞呀(?
不是說 patch 之後相機會沒辦法用
Dorothy avatarDorothy2013-01-12
所以會說是寫軟體的貪圖方便在牆邊上開了一個愚蠢的大洞
Ursula avatarUrsula2013-01-14
xda 上的 source code 看了真是讓人搖頭, 韓國人這麼遜?
Doris avatarDoris2013-01-18
正常的做法是 如果有程式真的要用到 就從 /dev 開需要的
而三星的做法是不管三七二十一, 所有權限做一次全部開放
Daniel avatarDaniel2013-01-20
原廠要修也不難 先把後門關起來 有問題的程式再修改即可
Agatha avatarAgatha2013-01-25
就偷吃步啊 大學生來寫都知道會有問題 又不是交交作業
Agnes avatarAgnes2013-01-26
s1路過推
Una avatarUna2013-01-31
蠻不好的 不過應該還是會繼續大賣XD
Mason avatarMason2013-02-01
紅色明顯 ARM界的等級 高通=Intel NV=AMD 三星=VIA
快變賣 手上的三星股票吧
James avatarJames2013-02-03
三星不只VIA吧...
Christine avatarChristine2013-02-05
樓上那你把TI OMAP放哪裡...
Eartha avatarEartha2013-02-05
TI不玩啦~應該要問把阿婆A系放哪裡?另外行動處理器目
James avatarJames2013-02-07
前勢力劃分是比x86複雜很多~相比是有點不倫不類