Samsungin tuoreissa Galaxy-laitteista on paljastunut merkittävä ja vaarallinen tietoturva-aukko, joka mahdollistaa käytännössä mille tahansa sovellukselle koko puhelimen oton hallintaansa.
Ongelma koskee Samsungin Exynos 4210 ja 4412 -siruilla varustettuja laitteita, joita ovat Galaxy S III ja Galaxy S II, Galaxy Note ja Galaxy Note II sekä Galaxy Note 10.1. Vika liittyy Samsungin siruilta löytyvään kerneliin, johon hyökkääjä pääsee käsiksi.
Muut kuin Samsungin laitteet, joissa ei käytetä mainittuja Exynos-siruja, ovat turvassa aukolta.
MAINOS (ARTIKKELI JATKUU ALLA)
Aukon paljasti nimimerkki alephazin xda-developers-keskustelupalstalla. Sen avulla puhelinta voidaan hallita pääkäyttäjän oikeuksin ja käytännössä tehdä laitteelle mitä vain alkaen sen täydellisestä tyhjentämisestä erilaisten tietojen lähettämiseen hyökkääjälle. Aukon hyödyntämiseksi on jo samaisella keskustelupalstalla julkaistu koodit. Myös aukolta suojaavia koodeja on jo jaeltu, mutta ne samalla vaativat puhelimen roottaamisen.
Toistaiseksi tarjolla olevien tietojen perusteella aukon hyväksikäyttö onnistuu vain sovellusten, ei verkkosivujen kautta.
Samsung on tietoinen asiasta, mutta ei ole vielä toistaiseksi kommentoinut aukkoa tai tulevaa korjausta tarkemmin. Samsungin odotetaan korjaavan aukon pikimmiten.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »