Bezbjednosni propusti

Ugroženi milioni Android telefona

  • Извор: Б92
  • 26.11.2022. 10:29

Gugl je otkrio nekoliko bezbjednosnih propusta za telefone koji imaju Mali GPU, kao što su oni sa Exynos čipovima.

Kompanijin Projekt Ziro tim ističe da je prijavio probleme ARM (koji dizajnira GPU) još tokom ljeta. ARM je riješio te probleme krajem jula i avgusta. Međutim, proizvođači pametnih telefona, uključujući Samsung, Šaomi, Opo i sam Gugl, nisu objavili zakrpe da poprave ranjivosti ranije ove nedjelje.

Istraživači su identifikovali pet novih problema u junu i julu i odmah ih prijavili ARM.

– Jedan od ovih problema je doveo do oštećenja memorije kernela, jedan je doveo do otkrivanja fizičkih memorijskih adresa u korisničkom prostoru, a preostala tri su dovela do “use-after-free” stanja – napisao je Ian Bir iz Projekta Ziro u blog objavi.

Ovo bi omogućilo napadaču da nastavi da čita i upisuje fizičke stranice nakon što su one vraćene u sistem.

Bir je primjetio da bi bilo moguće da haker dobije potpun pristup sistemu, jer bi mogao da zaobiđe model dozvola na Androidu i dobije “široki pristup” podacima korisnika. Napadač bi to mogao da učini tako što će primorati kernel da ponovo koristi gore pomenute fizičke stranice kao tabele stranica.

Projekt Ziro je otkrio da su, tri mjeseca nakon što je ARM riješio ove probleme, svi test uređaji tima i dalje bili ranjivi na nedostatke. Od utorka, problemi nisu pominjani “ni u jednom od bezbjednosnih biltena” proizvođača Android uređaja.

Ove ranjivosti ne utiču na Samsung Galaxi S22 seriju uređaja ni Snapdragon telefone kompanije, piše b92.

Тагови:
  • 12:30 Емисија: Народ прича (Р)

    ''' Ауторска путописно-репортажна емисија новинарке Биљане Стокић, откриће вам шта срце народа прича о Српској, о традицији и историји наших градова и села, о њиховој свакодневици и борби за очување правих вриједности, марљивом раду, вјери, и љубави према њиховој и нашој, отаџбини.

  • 12:55 Емисија: ПарлаТВмент (Р)

    ''' Нови ауторски формат дугогодишњег уредника и ТВ лица, Предрага Ћурковића, завириће у регионалне скупштинске сале, отвориће најактуелније теме, расвијетлити политичко-друштвена дешавања са свих меридијана и дати простор ставовима и чињеницама да се надмећу.

  • 13:55 Вијести

    Први преглед најважнијих вијести из земље, региона и свијета.

  • 14:00 Кето кухињица

    ''Не пропустите погледати наше рецепте за здраве кето оброке.

  • 14:15 Серија: Авионџије (Р)

    ''Серија 'Авионџије' је домаћи ситком у режији и према идеји Саше и Ивана Ал Хамеда.

  • 14:45 Серија: Од јутра до сутра (12+) (Р)

    '''' 'Од јутра до сутра' у режији Михајла Вукобратовића заправо је адаптација аргентиске серије 'Успјешни Пелсови', и прати живот иза и испред камера омиљеног ТВ пара, Срне и Марка.