Potężna luka w urządzeniach mobilnych Samsunga

Smartfony i tablety koreańskiej firmy Samsung Electronics są podatne na atak, przeprowadzany z wykorzystaniem błędu w implementacji systemu Google Android. Efektem takiego ataku będzie przejęcie przez złośliwą aplikację pełnej kontroli nad urządzeniem.

Luka została opisana w weekend przez jednego z użytkowników popularnego forum dla developerów aplikacji mobilnych - XDA Developers. Znalazł on poważny błąd w implementacji kernela Androida w urządzeniach Samsung, zaś krótko później inny użytkownik udostępnił na forum exploita (w formie aplikacji .apk), demonstrującego przebieg ewentualnego ataku. "To błąd, którego naprawdę należy się bać - dzięki niemu dowolna aplikacja może uzyskać dostęp do konta administratora (root)" - napisał autor exploita, podpisujący się pseudonimem Chainfire.

Problem dotyczy urządzeń wyposażonych w procesory Exynos 4210 oraz 4412 - na liście znalazły się m.in. smartfony Samsung S2 oraz S3, a także tablety Galaxy Note/Note II, Galaxy Note Plus oraz Galaxy Note 10.1.

Zobacz również:

  • Samsung otwiera szampana - sprzedał więcej smartfonów od Apple
  • Użytkownicy Androida mogą się wkrótce zdziwić
  • Luka w zabezpieczeniach WordPress

Przedstawiciele Samsunga na razie nie komentują tych doniesień - nie wiadomo więc, czy firma zamierza usunąć błąd i kiedy może to nastąpi (aczkolwiek wiadomo, że problem został firmie zgłoszony). Na XDA Developers można już zresztą znaleźć nieoficjalną aktualizację dla oprogramowania urządzeń Samsung - warto jednak pamiętać, że nie jest ona firmowana przez koreański koncern (a jej autor przyznaje, że co prawda rozwiązuje ona problem z bezpieczeństwem, ale może zakłócać pracę niektórych komponentów smartfona czy tabletu).

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200