Car-tech

Samsung doit toujours brancher le trou dans les appareils Android

10 FONCTIONS SECRÈTES CACHÉES DANS LES TÉLÉPHONES | Lama Faché

10 FONCTIONS SECRÈTES CACHÉES DANS LES TÉLÉPHONES | Lama Faché

Table des matières:

Anonim

Samsung travaille apparemment sur une mise à jour pour une faille logicielle qui pourrait permettre à des pirates de siphonner des données personnelles d'un téléphone.

La vulnérabilité affecte les téléphones S II et S III de Samsung et plusieurs modèles de sa ligne Galaxy, y compris la Note, Note II, Note Plus et Note 10.1, qui utilisent tous les processeurs modèles Exynos 4210 et 4412 de la société coréenne.

Exploit partagé

La faille et un exploit ont été divulgués à la mi-décembre sur XDA Developers, un forum pour les développeurs mobiles. Les ingénieurs de Samsung ont apparemment fait une mauvaise erreur de configuration impliquant le noyau Android et n'ont pas réussi à restreindre l'espace d'adressage du noyau mappé à l'espace utilisateur via le pilote / dev / exynos-mem

Une application intégrant l'exploit a été créée par un développeur surnommé Chainfire sur le forum.

L'application de Chainfire permet aux utilisateurs de modifier le téléphone pour rendre l'exploit inefficace, mais le correctif désactive également la caméra de l'appareil.

Chainfire a averti que les autres correctifs basés sur les applications qui ont été développés sont sérieusement défectueux, donc les utilisateurs ne devraient pas dépendre de ceux qui fournissent une protection jusqu'à ce que Samsung publie une mise à jour.

"La seule vraie solution est une correction du noyau cela supprime simplement le périphérique de mémoire exploitable, mais cela nécessite une mise à jour de périphérique non universelle », a écrit Chainfire.

Samsung a minimisé la gravité du problème, déclarant dans un communiqué que "le problème peut survenir uniquement lorsqu'une application malveillante est utilisée sur les appareils concernés; »

Les appareils de Samsung peuvent être mis à jour par les opérateurs, ou les utilisateurs peuvent le faire avec un ordinateur de bureau en utilisant le logiciel Kies de l'entreprise, selon un porte-parole.

Analyses du Play Store pour les hacks

Les applications Android soumises au Google Play Store sont contrôlées pour leur comportement malveillant, mais de nombreux sites Internet proposent des applications Android, dont beaucoup sont censées être légitimes mais sont en fait des logiciels malveillants. Incarnation de cet exploit.

Depuis la publication d'un exploit, Trend Micro a déclaré que ce n'est qu'une question de temps avant que les pirates ne commencent à l'utiliser.

Samsung a déclaré qu'il continuerait à suivre de près la situation »Il n'a pas précisé quand le correctif serait disponible

Envoyez des conseils et des commentaires à [email protected] Suivez-moi sur Twitter: @jeremy_kirk