Samsungin Galaxy-puhelinten kernel-aukko avaa puhelimen käyttäjän huomaamatta

12
Teemu Laitila

Samsungin Galaxy-puhelinten kernel-aukko avaa puhelimen käyttäjän huomaamatta
Samsungin omiin Exynos-piireihin perustuvissa puhelimissa on havaittu paha tietoturva-aukko, jonka avulla mikä tahansa sovellus voi saada järjestelmän pääkäyttäjäoikeudet. Ongelma koskee ainakin Galaxy S II - ja S III -puhelimia, Note- ja Note II -malleja ja muutamia muita Exynos-prosessoreihin perustuvia laitteita.

Samsungin käyttämässä kernelissä sijaitseva ongelma liittyy liian laajoihin muokkausoikeuksiin laitteessa /dev/exynos-mem. Kernelin aukkoja hyödynnetään yleisesti root-oikeuksien saamiseksi laitteissa, mutta aukon löytäjän mukaan uuusimman haavoittuvuuden hyödyntäminen on niin helppoa, että se asettaa suuret määrät käyttäjiä vaaraan. Haavoittuvaa kernel-versiota käyetään Exynos 4412 - ja 4210-prosessoreiden yhteydessä.

Aukkoa hyödyntämällä mikä tahansa ohjelma voisi hankkia pääkäyttäjän oikeudet täysin käyttäjän huomaamatta, mikä mahdollistaisi esimerkiksi henkilökohtaisten tietojen urkinnan ja muut vahingollisset toimet.



Aukon löysi alun perin XDA Developers -foorumin jäsen Alephzain ja ongelman julkistamisen jälkeen myös Samsungia on informoitu asiasta. Foorumilla myös kehitettiin ongelmaan pikainen ratkaisu, joka kuitenkin osassa tapauksista estää samalla etukameran toiminnan.

Tähän mennessä ei ole raportoitu aukkoa hyödyntävistä haittaohjelmista, mutta erityisesti Play-kaupan ulkopuolisia sovelluksia asennettaessa kannattaa olla sataprosenttisen varma sovelluksen hyvistä aikomuksista.

Android Central on listannut kaikki ongelmasta kärsivät laitteet:
  • Galaxy S II
  • Galaxy S III
  • Galaxy Note
  • Galaxy Note II
  • Osa Galaxy Player -laitteista
  • Galaxy Tab 2 -laitteet
  • Galaxy Note 10.1
  • Galaxy Camera
  • Kiinalainen Meizu MX

Samsungin uusin tabletti Nexus 10 perustuu jo Exynos 5 -prosessoriin, eikä se kärsi haavoittuvuudesta.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Asus Zenfone 11 Ultra – hinta laskenut -20%

Asus Zenfone 11 Ultra
399 € Power
599 € Gigantti
1634 € CDON

Alin hinta viikko sitten: 499 €

Honor 200 Pro – hinta laskenut -20%

Honor 200 Pro
399 € Power
499 € Elisa
639 € Multitronic

Alin hinta viikko sitten: 499 €

Honor 200 – hinta laskenut -15%

Honor 200
169 € Power
199 € DNA
329 € Elisa

Alin hinta viikko sitten: 199 €

HMD Skyline – hinta laskenut -13%

HMD Skyline
249 € Proshop
277 € Gigantti
277 € Power

Alin hinta viikko sitten: 317 €

Kommentit (12)

JoniS
JoniS

1

ainakin chainfireltä löytyy lähes 100% varma fixi tähän,(vaatii hetkellisen rootin) ja customeiden kerneleitä päivitetään parhaillaan silleen ettei ainakaan toimi tämä enään niissä, kameran toimintakin saatu vissiin jo kuntoon osassa fixeistä.

ps. uutiseen voisi lisätä linkin johonkin fixiin

Vastaa
Lauzi
Lauzi

3

@4 Sinä se aina löydät huonoista uutisista ne "hyvät" puolet =) Voi pikkusta...

Täytyykin sitte taas ruveta selaamaan xdevistä paikattua romia, ei tarvitse varmaan odottaa sampan korjaavan aukkojaan ennen lumien sulamista.

Vastaa
JoniS
JoniS

5

Lainaus, alkuperäisen viestin kirjoitti user_org:

7@
>tässä linkki väliaikaiseen fixiin samsungin virallista odotellessa

"This is an APK that uses the ExynosAbuse exploit ...."

Ei ehkä ihan tavalliselle uutisvirtaa seuraavalle.

tuo sovellus on juuri niille tavallisille uutisvirtaa seuraaville se hoitaa kaiken itse kunhan ajaa sen. toinen tapa taas vaatii tietokone ohjelmiston ja uuden kernelin flashauksen.

Vastaa
Kuveerty
Kuveerty

6

@5

Tuo on hyvä muistaa vaikkei tällaista löytöä olisikaan tehty. Puhelimessa kuitenkin moni säilöö melkoisen tärkeääkin tietoa, mutta verrattaessa esim. läppäriin, on puhelimen käyttö paljon huolettomampaa. Saas nähdä milloin älypuhelimissa nähdään ensimmäinen laaja "virusaalto" tai vastaava tietoturva-ongelma mikä realisoituu. Android-maailmassahan jatkuvasti on uutisoitu näistä uhista mutta ei vielä (onneksi) ole sen kummempaa kai tapahtunut?

Vastaa
Lauzi
Lauzi

8

Samppa rupesi justiinsa tarjoamaan jotaan push updatea. Luulin jo että ne perkuleet on oikeesti naputelleet fixin ja laittaneet sen jonain pika päivityksenä... Ja ketut, kyse olikin Samsung apps palvelun päivityksestä :( Kattellaan keväämmällä.

Vastaa
JoniS
JoniS

12

Lainaus, alkuperäisen viestin kirjoitti trueworks@:

@16
Custom romit taitavat olla vielä vähemmän testatut toimivuudeltaan (reikäjuustoa piraattia enemmän tarjolla!!) ...ja entä se puhelimen takuu?.

customeissa nämä aukot nimenomaan on korjattu heti kun ne löydetään, ja toimivuus testataan täysin käyttäjillä jotka sitten raportoivat ongelmista ja ne on korjattu seuraavana päivänä viimeistään. mitä takuuseen tulee niin rautatakuu säilyy vaikka roottaisit/asentaisit customin.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.