Car-tech

Samsung עדיין צריך לחבר חור במכשירי Android

איירפודס 2 ואנדרואיד - דברים שכדאי לדעת

איירפודס 2 ואנדרואיד - דברים שכדאי לדעת

תוכן עניינים:

Anonim

סמסונג כנראה עדיין עובדת על עדכון לליקוי תוכנה שעלול לאפשר לתוקפים לגלול נתונים אישיים מטלפון.

הפגיעות משפיעה על הטלפונים של S2 ו- S של סמסונג ומספר דגמים של קו הגלקסיה שלה, כולל הערה, הערה II, הערה פלוס ו -10.1, כולם משתמשים במעבדים של חברת Exynos 4210 ו- 4412 של החברה הקוריאנית.

ניצול משותף

הפגם והניצול נחשפו באמצע דצמבר על מפתחי XDA, פורום למפתחים ניידים. המהנדסים של סמסונג עשו כנראה טעות בתצורה גרועה של גרעין ה- Android ולא הצליחו להגביל את מרחב הכתובות של הקרנל הממופה למרחב המשתמש באמצעות מנהל ההתקן / dev / exynos-mem.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

אפליקציה של Chainfire מאפשרת למשתמשים לשנות את הטלפון כדי להפוך את ניצול לרעה לא יעיל, אבל התיקון גם משבית את המצלמה של המכשיר במקרים מסוימים, בהתאם למכשיר של המכשיר. גירסת הקושחה.

Chainfire הזהיר כי תיקונים אחרים המבוססים על יישומים שפותחו פגומים בצורה חמורה, ולכן המשתמשים לא צריכים לסמוך על אלה כדי לספק הגנה עד שסמסונג תספק עדכון.

"הפתרון האמיתי היחיד הוא תיקון ליבה שפשוט מסירה את התקן הזיכרון הניתן לניצול, אבל זה דורש עדכון מכשירים לא אוניברסלי ", כתב צ'ינפייר.

סמסונג הפחיתה את חומרת הבעיה ואמרה בהצהרה כי "הבעיה עלולה להתעורר רק כאשר יישום זדוני מופעל על המכשירים המושפעים; עם זאת, הדבר אינו משפיע על רוב המכשירים המפעילים יישומים מהימנים ומאומתים. "

התקנים של סמסונג יכולים להתעדכן באוויר על ידי אופרטורים, או שמשתמשים יכולים לעשות זאת עם מחשב שולחני באמצעות תוכנת Kies של החברה, על פי דוברת.

הפעל חנות סורק עבור פריצות

יישומי אנדרואיד שהוגשו לחנות Google Play נבדקים על התנהגות זדונית, אבל ישנם אתרי אינטרנט רבים ברחבי האינטרנט המציעים יישומי אנדרואיד, שרבים מהם מתיימר להיות לגיטימי אבל הם למעשה תוכנה זדונית ויכול לשלב את זה לנצל.

מאז ניצול שפורסם, אמר טרנד מיקרו כי זה רק עניין של זמן לפני האקרים מתחילים להשתמש בו.

סמסונג אמר כי "תמשיך לעקוב מקרוב אחר המצב עד לתקן את התוכנה כבר זמין לכל ההתקנים הניידים המושפעים ". הוא לא ציין מתי התיקון יהיה זמין.

שלח עצות חדשות והערות ל [email protected] עקבו אחריי בטוויטר: @ jeremy_kirk