看板 Android 關於我們 聯絡資訊
http://ppt.cc/GSQN ==================================================================== 本站曾探討Android成為惡意程式的新寵兒,想不到最近在 xda 論壇中卻傳出 Samsung 處理器 Exynos 4210 及 4412版本中發現安全問題。據傳駭客可以藉 由應用程式來取得手機的權限,並進行操控,讀取裝置中的記憶體資料、更改 以及盜取用戶的數據,甚至可以使手機無法開機。 還記得網站中曾經討論 Android已經成為惡意程式的新目標,但沒想不到的是 Samsung Exynos 處理器也發生重大的安全漏洞。據了解是一名叫 alephzain 的開發者,昨天在 xda 論壇中公佈這個驚人的消息,他發現 Samsung 部分熱 銷手機皆存在這項重大系統安全問題,因為它們搭載了 Samsung自家的Exynos 處理器 4210 及 4412 版本,而這項漏洞可以讓駭客進入裝置並讀取裝置中的 記憶體資料、更改以及盜取用戶的數據,甚至可以使手機無法開機(俗稱變磚)。 若真的讓駭客取得手機的權限,並進行操控的話,那麼使用者只能跟駭客低頭 或換個手機廠牌了。而受影響的智慧型手機,包括今年由 Samsung 推出的兩 款旗艦手機 Galaxy S3 及 Galaxy Note2。在發現這個問題之後,程式人員已 經將問題反應給 Samsung ,但官方仍沒有解釋處理器中安全漏洞的主因。 Androidauthority 網站列出一系列可能受到影響的手機有: Samsung Galaxy S2 GT-I9100 Samsung Galaxy S3 GT-I9300 Samsung Galaxy S3 LTE GT-I9305 Samsung Galaxy Note GT-N7000 Samsung Galaxy Note 2 GT-N7100 Verizon Galaxy Note 2 SCH-I605 (with locked bootloaders) Samsung Galaxy Note 10.1 GT-N8000 Samsung Galaxy Note 10.1 GT-N8010 ===================================================================== 不過好像沒有那麼嚴重 XDA的原文 http://forum.xda-developers.com/showthread.php?t=2048511 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 111.251.208.129
kira925:這個明明就超嚴重吧@@ 12/17 17:21
flyingwhale:s1路過推 12/17 17:30
QCANCER:期待三星的回應 12/17 17:33
fun791128:Galaxy R 飄過0.0+ 無感 XD 12/17 17:34
abcliou:一樓,因為這個似乎能透過kernel patch去修正,已經算好了 12/17 17:48
abcliou:是很嚴重但至少有修正空間XD 12/17 17:49
kira925:因為這是Open Source 所以一定可以修阿.... 12/17 17:50
birdy590:看起來並不是硬體, 而是寫軟體的為了方便開了一個大洞 12/17 18:01
kira925:就是Exynos的驅動有問題阿.... 12/17 18:04
birdy590:/dev/exynos-mem 是純軟體, 關鍵的問題是它開放全部權限 12/17 18:06
bestpika:也許就 *** 的角度來說這不是漏洞呀(? 12/17 18:06
bestpika:不是說 patch 之後相機會沒辦法用 12/17 18:06
birdy590:所以會說是寫軟體的貪圖方便在牆邊上開了一個愚蠢的大洞 12/17 18:07
birdy590:xda 上的 source code 看了真是讓人搖頭, 韓國人這麼遜? 12/17 18:10
birdy590:正常的做法是 如果有程式真的要用到 就從 /dev 開需要的 12/17 18:13
birdy590:而三星的做法是不管三七二十一, 所有權限做一次全部開放 12/17 18:13
birdy590:原廠要修也不難 先把後門關起來 有問題的程式再修改即可 12/17 18:16
Makubex82:就偷吃步啊 大學生來寫都知道會有問題 又不是交交作業 12/17 18:47
Ray1985:s1路過推 12/17 20:28
kblover:蠻不好的 不過應該還是會繼續大賣XD 12/17 20:57
newyorkoo:紅色明顯 ARM界的等級 高通=Intel NV=AMD 三星=VIA 12/17 21:25
newyorkoo:快變賣 手上的三星股票吧 12/17 21:25
abcliou:三星不只VIA吧... 12/17 22:00
abcliou:樓上那你把TI OMAP放哪裡... 12/17 22:01
CrazyMika:TI不玩啦~應該要問把阿婆A系放哪裡?另外行動處理器目 12/18 09:39
CrazyMika:前勢力劃分是比x86複雜很多~相比是有點不倫不類 12/18 09:40