25.11.2022. 21:12
0
Milioni Android telefona ugroženi: Nisu zakrpljeni sigurnosni propusti
Google je otkrio da sigurnosni propusti nisu zakrpljeni za telefone koji imaju Mali GPU, kao što su oni sa Exynos čipovima.

Kompanijin Project Zero tim ističe da je prijavio probleme ARM-u (koji dizajnira GPU-ove) još tokom ljeta. ARM je riješio te probleme krajem jula i augusta. Međutim, proizvođači pametnih telefona, uključujući Samsung, Xiaomi, Oppo i sam Google, nisu objavili zakrpe da poprave ranjivosti ranije, navode iz Project Zero.

Istraživači su identifikovali pet novih problema u junu i julu i odmah ih prijavili ARM-u.

“Jedan od ovih problema je doveo do oštećenja memorije kernela. Jedan je doveo do otkrivanja fizičkih memorijskih adresa u korisničkom prostoru. Preostala tri su dovela do “use-after-free” stanja”, napisao je Ian Bir iz Project Zero u blog objavi.

“Ovo bi omogućilo napadaču da nastavi da čita i upisuje fizičke stranice nakon što su one vraćene u sistem.

Bir je primijetio da bi bilo moguće da haker dobije potpun pristup sistemu. Mogao bi da zaobiđe model dozvola na Androidu i dobije “široki pristup” podacima korisnika. Napadač bi to mogao da učini tako što će primorati kernel da ponovo koristi fizičke stranice kao tabele stranica.

Project Zero je otkrio da su, tri mjeseca nakon što je ARM riješio probleme, svi test uređaji tima i dalje bili ranjivi. Od utorka, problemi nisu pominjani “ni u jednom od sigurnosnih biltena” proizvođača Android uređaja.

Kao što SamMobile primjećuje, ove ranjivosti ne utiču na Samsung Galaxi S22 seriju uređaja nii Snapdragon telefone kompanije.

(A. Balićevac)

Android
0
NAPOMENA: Komentari odražavaju stavove njihovih autora, a ne nužno i stavove internet portala source.ba. Molimo korisnike da se suzdrže od vrijeđanja, psovanja i vulgarnog izražavanja. Portal source.ba zadržava pravo da obriše komentar bez najave i objašnjenja. Zbog velikog broja komentara source.ba nije dužan obrisati sve komentare koji krše pravila. Kao čitalac također prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa vašim vjerskim, moralnim i drugim načelima i uvjerenjima.

Impressum
T:
M:
Marketing
T:
M:
Aplikacije
Mobilna aplikacija
Android aplikacija
Social

Copyright ©2009 - 2024, Source d.o.o.