Ontwikkelaars hebben een potentieel gevaarlijk lek gevonden in alle telefoons met een Samsung Exynos-processor, waaronder de Galaxy S III, Galaxy S II, Galaxy Note en Galaxy Note II. Het lek kan door elke applicatie misbruikt worden om toegang te krijgen tot al het geheugen.
Daardoor zou een aanvaller met malware, die gebruiktmaakt van het lek, toegang kunnen krijgen tot alle gegevens op de telefoon. De aanvaller zou dat kunnen doen zonder dat de gebruiker veel doorheeft: een app installeren kan genoeg zijn om het lek te misbruiken. Op dit moment is die malware er nog niet, omdat er pas zondag voor het eerst over het lek is gepubliceerd.
Het lek zit in de file /dev/exynos-mem, schrijft Alephzain op XDA-Developers. Iedere gebruiker heeft read/write-toegang tot het device-bestand, dat op zijn beurt toegang geeft tot al het werkgeheugen. Daardoor kan een gebruiker vanuit daar al het geheugen benaderen op de telefoon. Het bestand /dev/exynos-mem wordt gebruikt voor grafische toepassingen, zoals de camera en hdmi-output.
Samsung is afgelopen weekeinde op de hoogte gesteld van het lek, maar het bedrijf heeft nog geen reactie gegeven. Een fix kan enige tijd in beslag nemen: zelfs als Samsung binnen enkele dagen een fix heeft, kan het weken tot maanden duren voordat alle getroffen toestellen die fix kunnen ontvangen. Het beveiligingsgat kan ook gebruikt worden om op makkelijke wijze root-toegang te verkrijgen tot een toestel met Exynos-processor.
Er zijn al enkele fixes online verschenen voor de exploit. Ontwikkelaar SuperCurio heeft een fix die geen root-toegang vereist en enkel het lek dicht, terwijl de Nederlandse ontwikkelaar Chainfire een tool online heeft gezet die het toestel root en vervolgens het lek dicht.
[Reactie gewijzigd door pmeter op maandag 17 december 2012 12:09]
[Reactie gewijzigd door ThePendulum op maandag 17 december 2012 13:28]
[Reactie gewijzigd door ThePendulum op maandag 17 december 2012 13:28]
[Reactie gewijzigd door Floor op maandag 17 december 2012 13:13]
[Reactie gewijzigd door elbo op maandag 17 december 2012 09:16]
Nee dan ga je Apple gebruiken waar 100 000 exploits voor zijn die niet publiekelijk bekend zijn gemaakt. Of Microsoft waar hetzelfde voor geldt. Je moet jezelf beseffen dat geen enkel systeem vrij is van exploits, das gewoon een onmogelijkheid en dat is jezelf beschermen met een wassen neusHet enige wat misschien helpt is massaal de helpdesk mailen (en geen samsung meer kopen, maar dat is mijn persoonlijke oplossing en mag verder iedereen lekker voor zichzelf uitmaken)
Dat is exact hoe grote bedrijven reageren. Een bug moet traction krijgen vooraleer het kosten/baten plaatje het rechtvaardigd om dit op te lossen. Is niet helemaal correct naar de eindklant toe maar het zijn bedrijven die winst als oogmerk hebben...Ik heb persoonlijk slechte ervaringen met samsung en reageren op security issues. Van de helpdesk kreeg ik te horen dat er geen patch voor het remote whipe issue gaat komen voor mijn sgs+. De reden is dat er niet genoeg over geklaagd wordt
Boffen we nu dan even dat het op de Exynos 4 enkel in de topmodellen zit (iit SGS+ wat natuurlijk geen excuses mag zijn maargoed, niet echt relevant), die wel allemaal (nog steeds) van updates voorzien worden!Van de helpdesk kreeg ik te horen dat er geen patch voor het remote whipe issue gaat komen voor mijn sgs+. De reden is dat er niet genoeg over geklaagd wordt.
[Reactie gewijzigd door watercoolertje op maandag 17 december 2012 12:20]
Map? Dat is wel een hele brakke vertaling van device..Het lek zit in de map /dev/exynos-mem, schrijft Alephzain op XDA-Developers. Iedere gebruiker heeft read/write-toegang tot die map,
[Reactie gewijzigd door GJR - Squarc op maandag 17 december 2012 09:10]
Dus malware bestaat nog niet zolang nog niets gepubliceerd is over het lek waarvan het gebruik maakt? Dit klopt niet en is een gevaarlijke aanname. Immers kan iets wel bestaan zonder er openlijk over te communiceren. Dit geldt ook voor het misbruik van veiligheidslekken met behulp van malicious software.Op dit moment is die malware er nog niet, omdat er pas zondag voor het eerst over het lek is gepubliceerd.
[Reactie gewijzigd door The Zep Man op maandag 17 december 2012 09:00]
[Reactie gewijzigd door ttb_82 op maandag 17 december 2012 09:55]
[Reactie gewijzigd door AllSeeyinEye op maandag 17 december 2012 10:05]
[Reactie gewijzigd door watercoolertje op maandag 17 december 2012 09:44]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True