Car-tech

لا تزال سامسونج بحاجة إلى سد الثغرات في أجهزة Android

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016

جدول المحتويات:

Anonim

يبدو أن سامسونج لا تزال تعمل على تحديث لعيوب البرامج التي قد تسمح للمهاجمين بسحب بياناتهم الشخصية من هاتف.

تؤثر هذه الثغرة على هواتف سامسونج S II و S III والعديد من طرازات خط Galaxy الخاص بها ، بما في ذلك ملاحظة ، ملاحظة 2 ، ملاحظة بلاس والملاحظة 10.1 ، وكلها تستخدم معالجات طراز Exynos 4210 و 4412 من الشركة الكورية.

Exploit shared

تم الكشف عن الخلل والانتشار في منتصف ديسمبر على مطوري XDA ، منتدى للمطورين المحمول. على ما يبدو ، ارتكب مهندسو سامسونج خطأً سيئًا في التكوين شمل نظام Android kernel وفشل في تقييد مساحة عنوان النواة التي تم تعيينها إلى المستخدمين عبر برنامج تشغيل الجهاز / dev / exynos-mem

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows لديك]

تم إنشاء تطبيق يشتمل على استغلال من قبل مطور يطلق عليه Chainfire في المنتدى.

تطبيق Chainfire يسمح للمستخدمين بتعديل الهاتف لجعل الاستغلال غير فعال ، ولكن الإصلاح يعطل أيضًا كاميرا الجهاز في بعض الحالات بناءً على الجهاز

حذر Chainfire من أن الإصلاحات الأخرى القائمة على التطبيقات التي تم تطويرها معيبة بشكل خطير ، لذا يجب على المستخدمين عدم الاعتماد على تلك لتوفير الحماية حتى تصدر سامسونج تحديثًا.

"الحل الوحيد الحقيقي هو إصلاح النواة هذا ببساطة يزيل جهاز الذاكرة القابل للاستغلال ، لكن ذلك يتطلب تحديث جهاز غير عام ، "كتب Chainfire.

سامسونج قلل من خطورة القضية ، قائلا في بيان أن "المشكلة قد تنشأ فقط عند تشغيل تطبيق ضار على الأجهزة المتأثرة ؛ ومع ذلك ، لا يؤثر هذا على معظم الأجهزة التي تعمل بتطبيقات موثوقة وموثوق بها. "

يمكن تحديث أجهزة Samsung عبر الهواء من قبل المشغلين ، أو يمكن للمستخدمين القيام بذلك باستخدام كمبيوتر مكتبي باستخدام برنامج Kies الخاص بالشركة ، وفقًا لمتحدث رسمي.

Play Store scans for hacks

تم التحقق من تطبيقات Android التي تم إرسالها إلى متجر Google Play بحثًا عن سلوك ضار ، ولكن هناك العديد من مواقع الويب حول الإنترنت التي تقدم تطبيقات Android ، والتي يزعم الكثير منها أنها شرعية ولكنها في الواقع برامج ضارة ويمكنها أدرج هذا الاستغلال.

منذ أن تم نشر هذا الاستغلال ، قال تريند مايكرو إنه مجرد مسألة وقت قبل أن يبدأ المتسللون في استخدامه.

قالت شركة سامسونج إنها "ستستمر في مراقبة الموقف عن كثب حتى يتم إصلاح البرنامج تم توفيره لجميع أجهزة الجوال المتأثرة. "لم يحدد متى سيكون الإصلاح متاحًا.

إرسال تلميحات وتعليقات الأخبار إلى [email protected]. متابعتي على Twitter:jeremy_kirk