mboost-dp1

Samsung

Kritisk sikkerhedshul i Samsung Galaxy-telefoner

- Via The Next Web - , redigeret af Net_Srak

En udvikler på forummet XDA Developers, har fundet et sikkerhedshul på en række Samsung-telefoner med Android, der gør det muligt at overskrive vitale dele af styresystemet. Udvikleren har allerede bekræftet at fejlen findes på Samsung Galaxy S II, III og Note II, men tænker at hullet måske findes på alle telefoner med en Exynos 4210- eller 4412-processor.

Fejlen skyldes, at kernel-softwaren har adgang til at skrive på alt hukommelse på telefonen, inklusiv kernen selv. Det gør det meget nemt at root’e telefonen og fejlen blev da også fundet under et forsøg på dette, men tillader samtidige ondsindede apps fra Google Play, at spionere på brugeren eller helt overtage kontrollen over telefonen.

Udviklere på forummet har allerede udgivet en uofficiel rettelse, der løser problemet og har samtidig rapporteret fejlen til Samsung.





Gå til bund
Gravatar #1 - pvt.hudson
17. dec. 2012 12:22
Gravatar #2 - Brugernavn
17. dec. 2012 12:40
Og explotet virker i øvrigt fint. Anyway, det værste problem IMO er at enhver APK fra Play Store eller fra downloads kan ringe til Kongo, uden man ved det.
Gravatar #3 - webwarp
17. dec. 2012 12:40
Nice, endelig en feature til at roote nemt.. Så pyt med ulemperne..
Gravatar #4 - Brugernavn
17. dec. 2012 12:43
Den uofficielle rettelse virker, men nogle oplever at det får kameraet appen til at crashe.
Gravatar #5 - SAN
17. dec. 2012 12:51
Brugernavn (4) skrev:
Den uofficielle rettelse virker, men nogle oplever at det får kameraet appen til at crashe.

Kan være at kameraappen i virkeligheden er spyware der sender alle dine billeder til Kongo :-P
Gravatar #6 - Brugernavn
17. dec. 2012 12:53
Anyway :-P

Hvis man downloader Chainfires APK:
http://forum.xda-developers.com/showthread.php?t=2...
Kan man slå fixet til og fra, så man får Kameraet tilbage :-)
Gravatar #7 - SShadowS
17. dec. 2012 13:03
Eller brug en anden Kernel.
Gravatar #8 - Brugernavn
17. dec. 2012 13:11
SShadowS (7) skrev:
Eller brug en anden Kernel.

Kender du en, der ikke har sikkerhedshullet?
Gravatar #9 - SShadowS
17. dec. 2012 13:18
Brugernavn (8) skrev:
Kender du en, der ikke har sikkerhedshullet?


CM10 burde ikke have det exploit. Efter hvad jeg kan se på XDA.
But please correct me if I'm wrong!
Gravatar #10 - Brugernavn
17. dec. 2012 13:21
SShadowS (9) skrev:
CM10 burde ikke have det exploit. Efter hvad jeg kan se på XDA.
But please correct me if I'm wrong!

1: Hvor har du fundet det henne?
2: Det er jo ikke bare lige. Du kan ikke fortsætte med stock firmware og CM 10 kernen. Du er nødt til at erstatte hele ROM'en, udseende og funktioner. Det er nemt nok, men du har en helt anden telefon bagefter. Jeg er personligt ikke den store fan af AOSP. Der er simpelthen for mange standardfunktioner, jeg skal ud og finde apps til.
Gravatar #11 - Remmerboy
17. dec. 2012 13:35
Hvis det var en sony telefon, så var udvikleren sagsøgt. Stof til eftertanke.
Hvem andre bruger den soc fra samsung?
Gravatar #12 - SShadowS
17. dec. 2012 13:41
Brugernavn (10) skrev:
SShadowS (9) skrev:
CM10 burde ikke have det exploit. Efter hvad jeg kan se på XDA.
But please correct me if I'm wrong!

1: Hvor har du fundet det henne?
2: Det er jo ikke bare lige. Du kan ikke fortsætte med stock firmware og CM 10 kernen. Du er nødt til at erstatte hele ROM'en, udseende og funktioner. Det er nemt nok, men du har en helt anden telefon bagefter. Jeg er personligt ikke den store fan af AOSP. Der er simpelthen for mange standardfunktioner, jeg skal ud og finde apps til.


CM10 har skrevet i deres changelog det er blevet ændret i går. Så deres nightly burde være unden exploit.

Ved der findes kernels til Galaxy Note som virker i både til Touchwiz ICS, AOKP, AOSP, CM9 , CM10, JellyBean, ParanoidAndroid, MIUI roms på en gang. Så mon ikke også der er det til de mere gængse modeller som S3.
Gravatar #13 - Brugernavn
17. dec. 2012 13:46
SShadowS (12) skrev:
Så mon ikke også der er det til de mere gængse modeller som S3.

Tvivlsomt i og med at kameraproblemet er ret nyt og uløst.
Gravatar #14 - SShadowS
17. dec. 2012 14:18
Brugernavn (13) skrev:
Tvivlsomt i og med at kameraproblemet er ret nyt og uløst.


Never underestimate the power of XDA ;)
Gravatar #15 - Brugernavn
17. dec. 2012 14:43
SShadowS (14) skrev:
Never underestimate the power of XDA ;)

Det skal nok komme. Spørgsmålet er bare om Samsung eller XDA når derhen først ;-)
Gravatar #16 - GoBBLeS666
17. dec. 2012 17:12
Remmerboy (11) skrev:
Hvis det var en sony telefon, så var udvikleren sagsøgt. Stof til eftertanke.
Hvem andre bruger den soc fra samsung?


Nu er mobildelen af Sony nogle af de mest åbne overfor root, mods osv. så den skal du længere ud på landet med.

Ved godt du tænker på PS3/blueray hackerne, men det er også noget HELT andet.
Gravatar #17 - bbb2020
17. dec. 2012 19:00
Et par spørgsmål:
1. Er dette sikkerhedshul kun et sikkerhedshul hvis man root'er sin telefon?
2. Hvis nej til 1.; kan det så misbruges af en app?
3. Hvorfor er I Android telefon brugere så vilde med at root'e jeres telefoner? Er Android ikke god nok out of the box?
Gravatar #18 - Martin5000
17. dec. 2012 20:29
#17 1) Uden at have nærstuderet emnet vil jeg mene at problemet også findes på non-rootede telefoner. Det er jo en fejl der netop kan udnyttes til, blandt andet, at roote.
2) Ja
3) Selvom jeg generelt er tilfreds med Android, så er der stadig plads til forbedring. Galaxy S3 og Galaxy Note 10.1 er de første Android-enheder der out-of-the-box har været så gode at jeg ikke umiddelbart har haft behov for root-adgang. Jeg har dog gjrt det alligevel næsten udelukkende fordi jeg ikke kan lade være :-)
De fleste rooter deres telefon for at få flere muligheder. Personligt rooter jeg oftest for at kunne undervolte og justere div. CPU og GPU parametre (rent win-win, længere batterilevetid og bedre performance). Desuden kan man med root-adgang få muligheder der ellers ikke er der - fx at stoppe en kørende app for at tage backup af den (til de få gange hvor ny version af en app fx introducerer nye fejl og ustabilitet).
Jeg tror at langt de fleste folk klarer sig fint uden root-adgang og for det meste er det nok folk med ret specifikke behov der rooter - ligesom det nok er de færreste der jailbreaker deres iPhone.
Gravatar #19 - RobertL
18. dec. 2012 08:35
bbb2020 (17) skrev:
Et par spørgsmål:
3. Hvorfor er I Android telefon brugere så vilde med at root'e jeres telefoner? Er Android ikke god nok out of the box?


Fordi :

https://play.google.com/store/apps/details?id=org.adblockplus.android&hl=da skrev:
Rooted: Blocks ads over Wi-Fi and 3G
Non-rooted with Android 3.1 or later: Blocks ads over Wi-Fi

Gravatar #20 - Zombie Steve Jobs
18. dec. 2012 08:52
#17 det er et nørdeforum det her, hvad regner du med? Det er jo "ikke bare en telefon", det er sjovt at rode med, dejligt at vide, hvad der sker inden i telefonen og at vide, hvordan den fungerer. Det savnede jeg i hvert fald i gamle dage, da Nokia var kongen. Det er fedt at kunne rode og udskifte de dele, man er utilfreds med, f.eks. hvis SMS insisterer på at sende som MMS over et vis antal tegn og ikke bare flere SMS'er. Personligt gør jeg det for at kunne have den seneste Android og fordi det er sjovt. Min seneste telefon (GNEX) rootede jeg ligedele fordi: 4.2.1 update ikke kom hurtigt nok og så fordi jeg savnede en t9-dialer.

Gravatar #21 - Magten
18. dec. 2012 09:05
Zombie Steve Jobs (20) skrev:
Det er fedt at kunne rode og udskifte de dele, man er utilfreds med, f.eks. hvis SMS insisterer på at sende som MMS over et vis antal tegn og ikke bare flere SMS'er.
Lige præcis det er nok noget af det mest retarderede Samsung har lavet på SGS2.
Gravatar #22 - Brugernavn
18. dec. 2012 09:10
bbb2020 (17) skrev:
1. Er dette sikkerhedshul kun et sikkerhedshul hvis man root'er sin telefon?

Nej, det er et sikkerhedshul, der gør at enhver app nemt vil kunne få root adgang til telefonen. Så problemet er lige stort om man har rootet eller ikke har rootet telefonen i forvejen.


bbb2020 (17) skrev:
2. Hvis nej til 1.; kan det så misbruges af en app?

Det kan i høj grad misbruges, og bliver det sikkert også nu, hvor der er kommet en forståelig guide til hvordan man kan implementere det. Det er også ret interessant for malware producenter, for der er rigtig mange Samsung telefoner derude.


bbb2020 (17) skrev:
3. Hvorfor er I Android telefon brugere så vilde med at root'e jeres telefoner? Er Android ikke god nok out of the box?

Nu er Android jo mange ting. Producenterne laver deres egne builds med egne udvidelser og begrænsninger. Med root kan man omgå eventuelle begrænsninger.

Eksempel:
Samsung har implementeret en MultiWindow funktion, der gør at du kan bruge to apps samtidigt. Men for at undgå for meget bøvl med support og apps, der ikke fungerer godt med funktionaliteten, har de valgt kun at tillade MultiWindow for et begrænset udvalg af apps. Jeg har root og kan bruge alle apps.

Et andet eksempel:
Du har 3/Telia/TDC, som har valgt at smide apps på, der enten fylder meget eller bruger strøm på at polle en eller anden tjeneste hele tiden, men de apps er system apps, så du ikke kan fjerne dem uden root. Men du kan fjerne dem med root.

Zombie Steve Jobs (20) skrev:
hvis SMS insisterer på at sende som MMS over et vis antal tegn og ikke bare flere SMS'er.

Det er pisseirriterende.
Gravatar #23 - Brugernavn
18. dec. 2012 09:14
Magten (21) skrev:
Lige præcis det er nok noget af det mest retarderede Samsung har lavet på SGS2.

I skarp konkurrence med den bip-lyd, der vækker folk, når den er færdig med at lade op. Når man ligger og er liige ved at give slip og falde i søvn.... BEEEEEEP *vibreeeer*!
Gravatar #24 - Zombie Steve Jobs
18. dec. 2012 09:32
Magten (21) skrev:
Lige præcis det er nok noget af det mest retarderede Samsung har lavet på SGS2.




Brugernavn (23) skrev:
I skarp konkurrence med den bip-lyd, der vækker folk, når den er færdig med at lade op. Når man ligger og er liige ved at give slip og falde i søvn.... BEEEEEEP *vibreeeer*!


Jeg har en APK liggende til det der, den er dog inverted/sort med blå holo, men der er flere derude, dog med stock look, kan vel blive lidt irriterende på en samsung modded rom.
Gravatar #25 - Brugernavn
18. dec. 2012 09:38
Zombie Steve Jobs (24) skrev:
Brugernavn (23) skrev:
I skarp konkurrence med den bip-lyd, der vækker folk, når den er færdig med at lade op. Når man ligger og er liige ved at give slip og falde i søvn.... BEEEEEEP *vibreeeer*!


Jeg har en APK liggende til det der, den er dog inverted/sort med blå holo, men der er flere derude, dog med stock look, kan vel blive lidt irriterende på en samsung modded rom.

Tak, jeg fik løst problemet dengang med en ROM (CheckRom).
Lige nu kører den dog Jellybean (ParanoidAndroid) hos min kæreste og bipper ikke :-)

Note 2 bipper heller ikke. Heldigvis for det.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login