Car-tech

ช่องโหว่นี้มีผลต่อโทรศัพท์ซัมซุง S II และ S III และรุ่น Galaxy หลายรุ่น รวมทั้งโน้ต Note II Note Plus และ Note 10.1 ซึ่งทั้งหมดนี้ใช้ตัวประมวลผลรุ่น Exynos 4210 และ 4412 ของเกาหลี

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013

สารบัญ:

Anonim

ข้อบกพร่องและการใช้ประโยชน์ได้ถูกเปิดเผยในช่วงกลางเดือนธันวาคมที่ XDA Developers ฟอรัมสำหรับนักพัฒนามือถือ วิศวกรของซัมซุงดูเหมือนว่าจะมีข้อผิดพลาดในการกำหนดค่าที่ไม่ดีเกี่ยวกับเคอร์เนล Android และไม่สามารถ จำกัด พื้นที่ที่อยู่ของเคอร์เนลที่แมปกับผู้ใช้ผ่านไดร์เวอร์อุปกรณ์ / dev / exynos-mem

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows]

แอพพลิเคชันที่ใช้ประโยชน์จากการโจมตีนี้เกิดขึ้นจากนักพัฒนาชื่อเล่น Chainfire ในฟอรัม

แอ็พพลิเคชันของ Chainfire ช่วยให้ผู้ใช้สามารถปรับเปลี่ยนโทรศัพท์เพื่อทำให้การใช้งานไม่ได้ผล แต่การแก้ไขจะปิดใช้งานกล้องถ่ายรูปของอุปกรณ์ในบางกรณีขึ้นอยู่กับอุปกรณ์ เวอร์ชั่นของเฟิร์มแวร์

Chainfire เตือนว่าการแก้ไขปัญหาที่เกิดขึ้นจากการประยุกต์ใช้งานอื่น ๆ ที่ได้รับการพัฒนามีข้อบกพร่องอย่างจริงจังดังนั้นผู้ใช้จึงไม่ควรพึ่งพาผู้ให้บริการดังกล่าวจนกว่าซัมซุงจะออกการปรับปรุง

"ทางออกที่แท้จริงเพียงอย่างเดียวคือการแก้ไขเคอร์เนล ที่เพียงแค่เอาอุปกรณ์หน่วยความจำที่ใช้ประโยชน์ได้ แต่ต้องใช้การอัปเดตอุปกรณ์ที่ไม่เป็นสากล "Chainfire เขียน

ซัมซุงลดความรุนแรงของปัญหาลงโดยกล่าวในแถลงการณ์ ว่า "ปัญหาอาจเกิดขึ้นเฉพาะเมื่อมีการใช้แอพพลิเคชันที่เป็นอันตรายบนอุปกรณ์ที่ได้รับผลกระทบ ไม่สามารถส่งผลกระทบต่ออุปกรณ์ส่วนใหญ่ที่ใช้แอพพลิเคชันที่น่าเชื่อถือและมีการตรวจสอบสิทธิ์ได้ "

อุปกรณ์ของซัมซุงสามารถอัพเดตผ่านทางอากาศโดยผู้ให้บริการหรือผู้ใช้สามารถใช้คอมพิวเตอร์เดสก์ท็อปโดยใช้ซอฟต์แวร์ Kies ของ บริษัท ได้ตามที่โฆษกกล่าว

Play สโตร์สแกนหาแอ็พ

แอป Android ที่ส่งไปยัง Play สโตร์ของ Google จะได้รับการตรวจสอบว่ามีพฤติกรรมที่เป็นอันตรายหรือไม่ แต่มีเว็บไซต์ต่างๆมากมายทั่วอินเทอร์เน็ตที่มีแอพพลิเคชัน Android ซึ่งส่วนใหญ่มีความหมายว่าเป็นซอฟต์แวร์ที่เป็นอันตราย รวมถึงการใช้ประโยชน์นี้

นับตั้งแต่ที่ได้มีการประกาศใช้ประโยชน์แล้ว บริษัท เทรนด์ไมโครกล่าวว่าเป็นเพียงเรื่องของเวลาก่อนที่แฮกเกอร์จะเริ่มใช้งาน

ซัมซุงกล่าวว่า "จะยังคงติดตามสถานการณ์จนกว่าจะมีการแก้ไขซอฟต์แวร์ ถูกส่งไปยังโทรศัพท์มือถือที่ได้รับผลกระทบทั้งหมด "ไม่ได้ระบุว่าควรจะมีการแก้ไขใดบ้าง

ส่งคำแนะนำและข้อคิดเห็นไปที่ [email protected] ติดตาม @ Twitter @ jeremy_kirk