Car-tech

A Samsung ainda precisa conectar dispositivos Android

Como REMOVER SENHA na inicialização do android

Como REMOVER SENHA na inicialização do android

Índice:

Anonim

A Samsung aparentemente ainda está trabalhando em uma atualização para uma falha de software que poderia permitir que atacantes extraíssem dados pessoais de um telefone.

A vulnerabilidade afeta os telefones S II e S III da Samsung e vários modelos de sua linha Galaxy, incluindo Nota, Nota II, Nota Plus e Nota 10.1, todos usando processadores modelo Exynos 4210 e 4412 da empresa coreana.

Exploração compartilhada

A falha e uma exploração foram divulgadas em meados de dezembro no XDA Developers, um fórum para desenvolvedores de dispositivos móveis. Os engenheiros da Samsung aparentemente cometeram um erro de configuração pobre envolvendo o kernel do Android e não restringiram o espaço de endereçamento do kernel mapeado para o espaço do usuário através do driver de dispositivo / dev / exynos-mem

[Leitura adicional: Como remover malware do seu PC Windows]

Um aplicativo que incorpora o exploit foi criado por um desenvolvedor apelidado de Chainfire no fórum.

O aplicativo da Chainfire permite que usuários modifiquem o telefone para tornar o exploit ineficaz, mas a correção também desativa a câmera do dispositivo em alguns casos, dependendo do dispositivo versão do firmware.

Chainfire avisou que outras correções baseadas em aplicativos que foram desenvolvidas são seriamente defeituosas, portanto os usuários não devem depender delas para fornecer proteção até que a Samsung edite uma atualização.

"A única solução verdadeira é uma correção do kernel que simplesmente remove o dispositivo de memória explorável, mas isso requer uma atualização de dispositivo não-universal, "Chainfire escreveu.

Samsung minimizou a seriedade do problema, dizendo em um comunicado que "o problema pode surgir apenas quando um aplicativo malicioso é operado nos dispositivos afetados; no entanto, isso não afeta a maioria dos dispositivos que operam aplicativos confiáveis ​​e autenticados. "

Os dispositivos da Samsung podem ser atualizados pelos operadores, ou os usuários podem fazê-lo com um computador usando o software Kies da empresa, de acordo com um porta-voz.

Verificações da Play Store para hacks

Aplicativos Android enviados à Google Play Store são verificadas quanto a comportamento malicioso, mas há muitos sites na Internet que oferecem aplicativos Android, muitos dos quais pretendem ser um software legítimo, mas na verdade mal-intencionado e poderiam incorporar este exploit

Desde que um exploit foi publicado, a Trend Micro disse que é apenas uma questão de tempo antes que hackers comecem a usá-lo.

A Samsung disse que "continuará monitorando de perto a situação até que o software conserte foi disponibilizado para todos os dispositivos móveis afetados. "Ele não especificou quando a correção estaria disponível.

Envie dicas de notícias e comentários para [email protected]. Siga-me no Twitter: @jeremy_kirk