Dispositivos Samsung novamente com problemas
Depois da falha de segurança no sistema USSD que foi descoberta a 25 de Setembro em vários equipamentos Samsung e noutras versões do Android, foi descoberta no passado dia 15 uma nova falha de segurança que afecta vários equipamentos da gigante Sul-Coreana.
A falha foi descoberta por alephzain@XDA, e alega que a vulnerabilidade permite ter acesso a toda a memória física do equipamento.
A potencialidade desta vulnerabilidade é enorme, se o utilizador for infectado por algum malware que explore esta vulnerabilidade, pode perder todos e quaisquer ficheiros armazenados no equipamento, causar instabilidade na memória RAM e tornar o equipamento completamente inutilizável (Hard Brick, podendo mesmo ser definitivo) ou simplesmente roubar dados.
Os primeiros testes realizados foram sobre um Samsung Galaxy S III ao tentar fazer root, mas a falha também está presente noutros equipamentos, tais como o Samsung Galaxy S II, Note II, Meizu MX e possivelmente noutros equipamentos que usem as versões 4210 e 4412 Exynos e usem o código fonte da Samsung.
De acordo com alephzain, a falha encontra-se no kernel precisamente em /dev/exynos-mem, sendo possível executar RAM Dump, Kernel Code Injection e outros exploits presentes em várias aplicações no Google Play. Então para quem recorre a aplicações fora da Store da Google, estará completamente sujeito a ser infectado.
A exploração da vulnerabilidade é tão simples como instalar uma APK que necessite de permissões root, a partir daqui, o utilizador perde qualquer controlo sobre o que a aplicação poderá fazer.
Um moderador do fórum XDA, Chainfire, criador da conhecida aplicação SuperSU, criou uma aplicação recorrendo ao exploit criado por alephzain dando-lhe o nome de Exynos Abuse. A aplicação permite efectuar root e instala silenciosamente a aplicação SuperSU, bastando simplesmente clicar em Root device.
Nos testes realizados pelo Pplware em dois equipamentos Samsung, esta situação não se verificou.
Lista dos equipamentos já confirmados:
Samsung Galaxy S2 GT-I9100
Samsung Galaxy S3 GT-I9300
Samsung Galaxy S3 LTE GT-I9305
Samsung Galaxy Note GT-N7000
Samsung Galaxy Note 2 GT-N7100
Verizon Galaxy Note 2 SCH-I605 (bloqueado à rede)
Samsung Galaxy Note 10.1 GT-N8000
Samsung Galaxy Note 10.1 GT-N8010
Meizu MX
O Nexus 10 não entra nesta lista, de acordo com um XDA Recognized Developer conhecido como Supercurio, o SoC Exynos 5250 não está vulnerável, levando então a concluir que o problema só está nas versões 4210 e 4412.
Para quem usa ROMs out-of-box, a equipa da CyanogenMod apresentou hoje à tarde uns patchs a corrigir esta vulnerabilidade e já foram também adicionados aos repositórios da CM10.1, querendo dizer que todas as novas builds, sejam nightly ou não, a partir de hoje já não têm esta falha.
Também a Samsung já falou sobre o assunto. A gigante Sul-Coreana comunicou hoje que irá disponibilizar uma actualização assim que possível a corrigir este e outros problemas relacionados com o SoC Exynos. No entanto, enquanto a correcção não sair, irá estar em cima a monitorizar os desenvolvimentos.
Samsung is aware of the potential security issue related to the Exynos processor and plans to provide a software update to address it as quickly as possible.
The issue may arise only when a malicious application is operated on the affected devices; however, this does not affect most devices operating credible and authenticated applications.
Samsung will continue to closely monitor the situation until the software fix has been made available to all affected mobile devices.
Enquanto a Samsung não disponibilizar uma actualização a corrigir a falha, o XDA Recognized Developer - Supercurio, disponibilizou uma aplicação que corrige a falha.
Quem é portador de equipamentos Samsung ou outro equipamento que tenha um SoC Exynos 4210 / 4412, o que tem a dizer sobre esta descoberta?
Vai usar o fix disponibilizado pelo Supercurio para corrigir a falha enquanto a Samsung não lançar uma correcção?
Homepage: XDA-Developers
Este artigo tem mais de um ano
O meu quando faço o fix fica com o ecrã verde, o que posso fazer para dar a volta a isto sem ficar com câmara??
HELP!!!!
Tens root? Se sim vai aqui
http://forum.xda-developers.com/showthread.php?t=2052675
e flasha o cam_fix_for_sotmax_roms via recovery, vai-te resolver o problema da camara. A mim também me acontecia ficar com a cam verde por causa das permissões.
Como utilizador do SGS 3, posso dizer que a Samsung, mais concretamente a kernel division, desiludiu-me. Esta falha deve-se mais a preguiça deles do que propriamente a um erro técnico. E sim, já uso o fix do supercurio desde o dia em que ele o lançou em conjunto com o cam fix e o SGS 3 está estável como sempre.
Obrigado pela ajuda…
Funciona, é 5*****
Boas, depois ter usado o fix “cam_fix_for_sotmax_roms” numa rom 4.1.2, aparentemente a camera voltou a funcionar bem e digo aparentemente porque notei que algumas opçoes novas da camera deixaram de funcionar, nomeadamente a opção de luz fraca que antes funcionava muito bem. Mais alguém com este problema?
O modo low light funciona bem com o meu SGS 3 e o fix
3.2.1… Vai começar a festa.
Nem vale a pena ….
Não é mapas 🙁
Abc
A minha solução será desligar o wifi, até a Samsung lançar um update
Ou simplesmente fazes root e usas o fix 🙂
Vou fazer o mesmo. Quando será que sai o update?
Como uso uma custom kernel, o developer da kernel disponibilizou logo um fix feito por ele mesmo sem estragar a camera…
Cada vez gosto mais do meu iPhone. hehehe 🙂
lol cada vez que sai um jailbreak novo é usada uma falha do género destas 🙂
Exacto.
O Jailbreak é feito a partir de falhas encontradas no kernel.
LOL adoro este tipo de comentários de “Iphone users”:
“Cada vez gosto mais do meu iPhone. hehehe”
Vê-se mesmo que não percebes nada disto nem sabes do que falas.
São poucas as falhas que se têm encontrado nos iphones…enfim.
A diferença está no preço.
Não há nada no iphone que eu não consiga fazer no meu android e ás vezes até melhor que o iphone.
Pouco me importa, para fins de Janeiro já está prevista a actualização para o 4.1.2 que foi adiada para esta data precisamente para incluir já um fix para esta situação.
Yep, por isso se só prezas a função,
se te puderes escolher entre teres um Ford ou um BMW, podendo pagar os dois, já sei que preferes o Ford porque é mais barato. Ou, para chegar ao mesmo local, andas de transportes públicos em vez de automóvel particular.
Cada um é como cada qual.
Eu tenho um samsung mini.Mas o prazer do sistema operativo da apple não tem comparação. Embirro com o Android. Porquê? Porque não me dá prazer em usar. Dá a outros claro. O android está nos telemoveis porque é um sistema aberto de borla. Se a apple pusesse o seu sistema operativo grátis para qualquer telemovel, adeus android
Não concordo contigo. Para já se a Apple pusesse o ihponey com SO grátis perdia uma grande fatia do seu “income”. Acabar com a concorrência nunca ia acabar porque os outros são muito mais especializados em Open Source do que esses fuinhas da Apple.
O ihponey é mau? Não é mau, é muito bom, mas na minha opinião é para pessoas pouco inteligentes e fúteis que querem agarrar num telefone, pressionar 1 ou 2 botões e pronto limita-se a isso, para não falar no facto de que mostrar um ihponey
ás outras pessoas “tem outro nível” hehehe enfim.
Não digo que são todas as pessoas assim mas as que conheço que têm ihponey são um pouco assim.
O android é para pessoas com gosto pela tecnologia, que gostam de explorar, transformar, modificar evoluir sem ter que gastar muito dinheiro.
São Opiniões.
ps – sem ofensa aos consumidores de ihponeys 😉
Tomé, não ponhas nessas condições.
O grande problema do Android é a fragmentação.
O iOS não tem esse problema, devido a que cada versão do iOS é destinada a dois iDevices.
Apesar da Apple alargar o suporte de novas versões do iOS a equipamentos anteriores, não tem o mesmo rendimento que tem no equipamento a que se destina a versão.
O mesmo se passa com o Android.
Isto tudo para dizer, se a Apple disponibilizasse o iOS da mesma forma como e disponibilizado o Android, teria exactamente o mesmo problema.
A não ser que fizesse como a Microsoft com o Windows Phone, simplesmente para quem tem / fizer contrato.
Tomé, do seu comentário só posso depreender que não tem nada a ver com o assunto do meu. Ou então não percebeu que eu só estava a dar a minha opinião pessoal.
“na minha opinião é para pessoas pouco inteligentes e fúteis que querem agarrar num telefone, pressionar 1 ou 2 botões e pronto limita-se a isso”
Onde esta gente chega… LOL
“mostrar um ihponey ás outras pessoas “tem outro nível” hehehe enfim.”
Partindo do principio que se refere ao iPhone (não seja deselegante) e analisando o que escreve: os níveis são de facto, muito diferentes…
Mas isso é porque você é dotado de uma inteligência raríssima. 🙂
Raríssima não é, mas quando se trata de obter um dispositivo que me satisfaça plenamente relativamente aos seus recursos e ainda por cima a um preço competitivo, considero-me mais inteligente que uma pessoa que escolhe Iphone ( Não sendo desairoso com a sua marca ).
Espero que não lhe esteja a servir a carapuça :).
lolololololololololol, um tópico de samsung e já se fala em iphones!!! cada um compra o que quer e o que pode!!!!! conheço tipos que compram AUDI e podiam comprar um Clio, que fazia a mesma coisa e era mais barato, mas pelos vistos é tudo uma questão de inteligência!!!!
A minha chefe tem um BMW todo topo de gama ( porque pode tê-lo ) no entanto a casa dela fica a menos de 100 metros do trabalho. Podia comprar perfeitamente um Clio que chegava, aí está a futilidade de que falo e falta de inteligência, depois queixa-se de falta de dinheiro e culpa o governo…enfim. É precisamente por causa deste tipo de consumismo e forma de pensar que as pessoas deste país se endividam.
Se posso ter um iphone, vou comprar porque posso comprar, só porque parece bem e toda a gente fala nele.
Opiniões 🙂
Love it! xD
Boas
Eu tenho uma duvida que gostava de ver esclarecida:
Este tópico refere-se a equipamentos Samsung e muito provavelmente à linha Galaxy. Quanto custam estes equipamentos? Suponho que devem ser baratos, a julgar pelos comentários acima e visto que trazem android como SO.
Cumps
De 300€ para cima, onde o Samsung Galaxy S III custa, ainda, à volta dos 500€, e o Samsung Galaxy Note II perto de 800€, mais ou menos.
Pelo preço que se paga em um Samsung Galaxy S3 é imperdoável que haja falhas de segurança tão graves assim.
Todos os equipamentos / sistemas têm falhas de segurança.
Tenho um smartphone gt-n7100 android 4.1.2 novo, e passado
uma semana deixou de se ouvir o som, n oiço qdo ligam nem msg nem
nada, será q foi a coluna que se estragou? alguém me pode ajudar??
😉
quem me sabe dizer tenho o s2 e não consigo apanhar redes wi fi
o k sera ?