Galaxy S3, Galaxy Note 2 и другие Android устройства на базе Samsung Exynos чипа находятся в опасности

Мы вчера уже говорили об потенциальных угрозах для Android устройств, исходя из множественных отчетов компаний, занимающихся сетевой и персональной безопасностью, о грядущем нашествии вирусных программ в следующем году.

Exynos

Благодаря ребятам из xda-developers был разоблачен ещё один объект потенциальной угрозы, который может поразить все флагманские устройства Samsung  работающие на базе процессора Exynos, включая Galaxy S3 и Galaxy Note 2.

XDA пользователь alephazin обнаружил слабое место у Exynos процессоров версии 4210 и 4412, что позволяет Android приложениям брать под свой полный контроль всё устройство целиком.

Здравствуйте,

Недавно я обнаружил способ установки Root прав доступа на S3 без использования ODIN для прошивки девайса.

Дыра находится в самом kernel, а если быть точнее, то в устройстве /dev/exynos-mem.

На устройстве установлены права R/W для всех пользователей, что дает доступ ко всей физической памяти.

Хорошая новость – мы легко получаем root права, плохая – это невозможно контролировать.

Более того, пользователь под ником Chainfire умудрился разработать собственный метод установки root прав, используя эту дырку в процессорах Exynos, который получил название Exynos Abuse. В это время Samsung готовит объяснения по этому факту, а мы пока может только назвать список устройств, которые находятся под угрозой:

  • Samsung Galaxy S2 GT-I9100
  • Samsung Galaxy S3 GT-I9300
  • Samsung Galaxy S3 LTE GT-I9305
  • Samsung Galaxy Note GT-N7000
  • Samsung Galaxy Note 2 GT-N7100
  • Verizon Galaxy Note 2 SCH-I605 (with locked bootloaders)
  • Samsung Galaxy Note 10.1 GT-N8000
  • Samsung Galaxy Note 10.1 GT-N8010.

Добавить комментарий


Защитный код Обновить

Обзоры девайсов