Exynos Tabanlı Cihazlarda Güvenlik Açığı!

3
EXE RANK

`~DeathGate~`

Fexe Kullanıcısı
Puanları 0
Çözümler 0
Katılım
23 Ağu 2012
Mesajlar
3,549
Tepkime puanı
0
Puanları
0
Yaş
31
`~DeathGate~`
Samsung'un önceki nesildeki amiral gemileri olan Galaxy S2 ve Galaxy Note'da kullandığı Exynos 4210, Galaxy S3, Galaxy Note 2, Galaxy Note 10.1 gibi modellerdeki 4 çekirdekli işlemcisi Exynos 4412'de güvenlik açığı bulundu.
XDA Developers'taki Alephzain adlı üyenin bulduğu açık sayesinde işlemciüzerinden RAM ve Kernel'e müdahale edebiliyorsunuz. Bu açık sayesindeODIN gibi flash programlarına ihtiyaç duymadan cihazın Root yetkilerine sahip olabiliyorsunuz.
exynos-4-quad_2_575px1347000781.jpg
Kernel'deki /dev/exynos-mem üzerinde bulunan boşluktanyararlanarak, fiziksel tüm hafızalara müdahale yetkisikazanabiliyorsunuz. Kullanıcılar, /dev/exynos-mem üzerinde aşağıdaki üç kütüphaneden yararlanıp, açığı kullanabiliyorlar.
  • /system/lib/hw/camera.smdk4x12.so
  • /system/lib/hw/gralloc.smdk4x12.so
  • /system/lib/libhdmi.so
Bu açığı kullanarak pek çok zararlı yazılım cihazı ele geçirebilir ya da istemediğiniz sorunlara yol açabilir. Samsung'tan resmi bir açıklamayapılmadı fakat hızlı bir düzeltme yaması yayınlayarak, bu sorunu düzelteceği düşünülüyor. Bu açıklara çözüm bulan ya da kapatan fixler bulundu fakat son kullanıcıların ne kadar yararına olur orası kesin değil. Sonuçta bu açığı bulan yazılım hackerlarının çözümleri çok da güvenilirolmayabilir.
Bakalım Samsung, bu açığı nasıl yorumlayacak?
 
Geri
Üst