Samsung Exynos 4: scovata una grave falla di sicurezza

17 Dicembre 201228 commenti
Uno dei celebri membri ed utenti del forum di XDA-Developersalephzain, avrebbe scovato un grave problema di sicurezza nei SoC Exynos 4 di Samsung con conseguenze per ogni dispositivo che lo monta. Il grave bug che affligge il chipset del produttore sud-coreano permetterebbe ad un'applicazione di ottenere il controllo completo del dispositivo.

[ad#antonio]

I dispositivi che fanno affidamento sulle prestazioni degli Exynos 4, sia dual-core e sia quad-core, sarebbero esposti a gravi rischi. Come ben sappiamo sono i seguenti:

  • Samsung Galaxy S III
  • Samsung Galaxy S II
  • Samsung Galaxy Note
  • Samsung Galaxy Note II
  • Samsung Galaxy Note 10.0
  • Samsung Galaxy Tab 7.0 Plus
  • Meizu MX

I due processori più colpiti da questo problema di sicurezza sarebbe l’Exynos 4210 e l’Exynos 4412, i quali accompagnati da un kernel con sorgenti Samsung sarebbero il terreno ideale per pericolosi attacchi.

Il post citato in fonte spiega esattamente i processi pericolosi. Tramite /dev/exynos-mem sarebbe possibile ottenere l’accesso R/W in tutta la memoria fisica del dispositivo, potendo essere causa di enormi rischi e problemi.

L’autore però rassicura gli utenti con le seguenti parole:

The good news is we can easily obtain root on these devices and the bad is there is no control over it.”

In poche parole potremmo sfruttare questo problema a nostro favore ottenendo i permessi di root ed installando i nuovi binari che comunque ci espongono ad altri rischi da dover sempre temere, come suggerisce Chainfire, sviluppatore dell’APK che potrebbe risolvere questo problema.

Certamente sarebbe comodo poter ottenere i permessi di root tramite un semplice APK ma ciò espone i nostri device ad ulteriori rischi che sinceramente preferirei evitare procedendo alle classiche operazioni per ottenere questi permessi.

Esistono anche altri metodi per poter tappare la falla degli Exynos di Samsung ma attualmente non sembrano escludere problemi altrettanto gravi. Non ci resta altro che attendere un doveroso fix da parte del produttore sud-coreano.

 

28 risposte a “Samsung Exynos 4: scovata una grave falla di sicurezza”

  1. Matteo Lorandi ha detto:

    Provato su gs3 con jb 4.1.1 e funziona alla perfezione. Chainfire dovrebbe essere santo!!:-)

    • Barretta ha detto:

      Cosa intendi con “funziona alla perfezione”?

      In quanto alla santificazione di Chainfire mi accodo e quoto :)

      • Matteo Lorandi ha detto:

        Intendevo dire che il programma effettua il root senza problemi, mon come altri tipo z4mod oppure universal androot che a volte danno qialche piccolo problema.

  2. Antonio ha detto:

    Ma s3 non ha un exynos 4212

  3. Danny ha detto:

    Link all’Apk non funzionante. Potete rimetterlo?

  4. meiyis ha detto:

    http://migre.me/cpPnz

    i9200 + Android 4.0 Smartphone Dual SIM 3.5 pollici touch screen HVGA Telecamere WiFi Dual è solo 82,47 dollari. così a buon mercato? è affidabile? così incredibile:

  5. Docfb90 ha detto:

    Per note 10.0 intendete il note 10.1vero? Perchè ho il secondo e il primo credo non esista o.O non è pignoleria,ma se mi sbaglio io posso stare tranquillo,altrimenti devi stare attento al bug xD

  6. […] (…)Continua a leggere Samsung Exynos 4: scovata una grave falla di sicurezza su Androidiani.Com […]

  7. grandeboss10 ha detto:

    Scaricando il file apk e installandolo come una normale app e possibile poi aggiornarlo tramite kies o lo devo disistallare?

  8. disqus_RQ9H5aje1B ha detto:

    Qualcuno mi potrebbe spiegare meglio?

  9. Skoul07 ha detto:

    ho un GS3 aprendo l’ App mi da due opzioni da spuntare, vanno lasciate vuote ? inoltre ho visto che permette di abilitare i permessi di root al telefono, qualcuno con il telefono normale ha provato a Rootarlo con questa app ? funziona ?

    • Matteo Lorandi ha detto:

      Io disable exploit e disanle exploit on boot non le ho flaggate ma il dispositivo ora è rootato.

  10. jakare ha detto:

    salve , se lo installo perdo la garanzia ?

  11. cvqwerty ha detto:

    Fatemi capire io istallo unq di quelle apk e ho i permessi di root (su gs2)?

  12. Emanuele Zappalà ha detto:

    Uno che ha app bancarie? Dati sensibili?? Questa cosa mi sciocca

  13. Elia Ziroldo ha detto:

    Ma i binari che ho scaricato sono usati dall’apk?

  14. […] mattina vi abbiamo riportato la notizia della scoperta, da parte di un membro del forum di XDA Developers, di un grave falla di sicurezza […]

  15. dea ha detto:

    potete spiegare meglio? io installando quel APK ho i permessi root??

  16. […] mattina vi abbiamo riportato la notizia della scoperta, da parte di un membro del forum di XDA Developers, di un grave falla di sicurezza […]

  17. […] un breve comunicato, Samsung ha confermato la presenza della falla di sicurezza nei suoi chipset Exynos 4 scovata da un membro del forum di XDA Developers ed ha promesso “il […]

  18. francesco ha detto:

    Chainfire santo subitoooo

  19. toni ha detto:

    permeyyetemo se intervengo.. ma chi non effettua queste procedure cosa succede?

  20. […] Unito, di un nuovo aggiornamento software (I9300XXELLA) per il Galaxy S III che corregge la grave falla di sicurezza del processore Exynos 4, la quale rendeva possibile l’accesso alla memoria fisica da parte […]

  21. […] di un nuovo aggiornamento software (I9300XXELLA) per il Galaxy S III che corregge la grave falla di sicurezza del processore Exynos 4, la quale rendeva possibile l’accesso alla memoria fisica da […]

Social Media Auto Publish Powered By : XYZScripts.com