W modelach Samsung Galaxy S III oraz S II, a także Galaxy Note II, wyposażonych w procesor Exynos (4310 i 4412), znaleziono poważną dziurę, która umożliwia każdej aplikacji na nieautoryzowany dostęp do danych użytkownika.

Atakujący mogą dzięki niemu nie tylko wykraść prywatne dane właściciela telefonu, ale właściwie zrobić cokolwiek z jego telefonem (np. całkowicie unieruchomić).Błąd wynika z błędnych uprawnień (RW dla wszystkich) w urządzeniu /dev/exynos-mem, pozwalającym odczytywać całą fizczną pamięć. To daje możliwość nie tylko zrzutu pamięci ale również wstrzykiwania własnego kodu.

Samsung jeszcze w ogóle nie zareagował na doniesienia o luce, ale community już przygotowało nieoficjalnego patcha. Aby z niego skorzystać nie trzeba mieć zrootowanego telefonu.

Jak się zabezpieczyć?, przeczytacie na: niebezpiecznik.pl

Kan