Dispositivos Samsung novamente com problemas

31 Comentários

Depois da falha de segurança no sistema USSD que foi descoberta a 25 de Setembro em vários equipamentos Samsung e noutras versões do Android, foi descoberta no passado dia 15 uma nova falha de segurança que afecta vários equipamentos da gigante Sul-Coreana.

A falha foi descoberta por alephzain@XDA, e alega que a vulnerabilidade permite ter acesso a toda a memória física do equipamento.


A potencialidade desta vulnerabilidade é enorme, se o utilizador for infectado por algum malware que explore esta vulnerabilidade, pode perder todos e quaisquer ficheiros armazenados no equipamento, causar instabilidade na memória RAM e tornar o equipamento completamente inutilizável (Hard Brick, podendo mesmo ser definitivo) ou simplesmente roubar dados.

Os primeiros testes realizados foram sobre um Samsung Galaxy S III ao tentar fazer root, mas a falha também está presente noutros equipamentos, tais como o Samsung Galaxy S II, Note II, Meizu MX e possivelmente noutros equipamentos que usem as versões 4210 e 4412 Exynos e usem o código fonte da Samsung.

De acordo com alephzain, a falha encontra-se no kernel precisamente em /dev/exynos-mem, sendo possível executar RAM Dump, Kernel Code Injection e outros exploits presentes em várias aplicações no Google Play. Então para quem recorre a aplicações fora da Store da Google, estará completamente sujeito a ser infectado.

A exploração da vulnerabilidade é tão simples como instalar uma APK que necessite de permissões root, a partir daqui, o utilizador perde qualquer controlo sobre o que a aplicação poderá fazer.

Um moderador do fórum XDA, Chainfire, criador da conhecida aplicação SuperSU, criou uma aplicação recorrendo ao exploit criado por alephzain dando-lhe o nome de Exynos Abuse. A aplicação permite efectuar root e instala silenciosamente a aplicação SuperSU, bastando simplesmente clicar em Root device.

anterior próxima
A aplicação Exynos Abuse tem uma opção que permite bloquear o exploit quando o equipamento inicia, mas de acordo com alguns utilizadores, o preview da câmara pode deixar funcionar, aparecendo uma imagem verde.

Nos testes realizados pelo Pplware em dois equipamentos Samsung, esta situação não se verificou.

Lista dos equipamentos já confirmados:

Samsung Galaxy S2 GT-I9100

Samsung Galaxy S3 GT-I9300

Samsung Galaxy S3 LTE GT-I9305

Samsung Galaxy Note GT-N7000

Samsung Galaxy Note 2 GT-N7100

Verizon Galaxy Note 2 SCH-I605 (bloqueado à rede)

Samsung Galaxy Note 10.1 GT-N8000

Samsung Galaxy Note 10.1 GT-N8010

Meizu MX

O Nexus 10 não entra nesta lista,  de acordo com um XDA Recognized Developer conhecido como Supercurio, o SoC Exynos 5250 não está vulnerável, levando então a concluir que o problema só está nas versões 4210 e 4412.

Para quem usa ROMs out-of-box, a equipa da CyanogenMod apresentou hoje à tarde uns patchs a corrigir esta vulnerabilidade e já foram também adicionados aos repositórios da CM10.1, querendo dizer que todas as novas builds, sejam nightly ou não, a partir de hoje já não têm esta falha.

Também a Samsung já falou sobre o assunto. A gigante Sul-Coreana comunicou hoje que irá disponibilizar uma actualização assim que possível a corrigir este e outros problemas relacionados com o SoC Exynos. No entanto, enquanto a correcção não sair, irá estar em cima a monitorizar os desenvolvimentos.

Samsung is aware of the potential security issue related to the Exynos processor and plans to provide a software update to address it as quickly as possible.

The issue may arise only when a malicious application is operated on the affected devices; however, this does not affect most devices operating credible and authenticated applications.

Samsung will continue to closely monitor the situation until the software fix has been made available to all affected mobile devices.

Enquanto a Samsung não disponibilizar uma actualização a corrigir a falha, o XDA Recognized Developer – Supercurio, disponibilizou uma aplicação que corrige a falha.

anterior próxima

Quem é portador de equipamentos Samsung ou outro equipamento que tenha um SoC Exynos 4210 / 4412, o que tem a dizer sobre esta descoberta?

Vai usar o fix disponibilizado pelo Supercurio para corrigir a falha enquanto a Samsung não lançar uma correcção?

Homepage: XDA-Developers

Comentários

31

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Tiago
    Tiago

    O meu quando faço o fix fica com o ecrã verde, o que posso fazer para dar a volta a isto sem ficar com câmara??

    HELP!!!!

    1. Avatar de Nuno Silva
      Nuno Silva

      Tens root? Se sim vai aqui

      http://forum.xda-developers.com/showthread.php?t=2052675

      e flasha o cam_fix_for_sotmax_roms via recovery, vai-te resolver o problema da camara. A mim também me acontecia ficar com a cam verde por causa das permissões.

      Como utilizador do SGS 3, posso dizer que a Samsung, mais concretamente a kernel division, desiludiu-me. Esta falha deve-se mais a preguiça deles do que propriamente a um erro técnico. E sim, já uso o fix do supercurio desde o dia em que ele o lançou em conjunto com o cam fix e o SGS 3 está estável como sempre.

      1. Avatar de Tiago
        Tiago

        Obrigado pela ajuda…

        Funciona, é 5*****

      2. Avatar de Luis Martins
        Luis Martins

        Boas, depois ter usado o fix “cam_fix_for_sotmax_roms” numa rom 4.1.2, aparentemente a camera voltou a funcionar bem e digo aparentemente porque notei que algumas opçoes novas da camera deixaram de funcionar, nomeadamente a opção de luz fraca que antes funcionava muito bem. Mais alguém com este problema?

        1. Avatar de Nuno Silva
          Nuno Silva

          O modo low light funciona bem com o meu SGS 3 e o fix

  2. Avatar de Daniel Gomes
    Daniel Gomes

    3.2.1… Vai começar a festa.

    1. Avatar de Jorge Carvalho
      Jorge Carvalho

      Nem vale a pena ….
      Não é mapas 🙁

      Abc

  3. Avatar de Carneiro
    Carneiro

    A minha solução será desligar o wifi, até a Samsung lançar um update

    1. Avatar de Mr. PeaceXDA
      Mr. PeaceXDA

      Ou simplesmente fazes root e usas o fix 🙂

    2. Avatar de dna_boy
      dna_boy

      Vou fazer o mesmo. Quando será que sai o update?

  4. Avatar de Mr. PeaceXDA
    Mr. PeaceXDA

    Como uso uma custom kernel, o developer da kernel disponibilizou logo um fix feito por ele mesmo sem estragar a camera…

  5. Avatar de Pedro
    Pedro

    Cada vez gosto mais do meu iPhone. hehehe 🙂

    1. Avatar de Daiquiri
      Daiquiri

      lol cada vez que sai um jailbreak novo é usada uma falha do género destas 🙂

      1. Avatar de Hélder Ferreira

        Exacto.
        O Jailbreak é feito a partir de falhas encontradas no kernel.

  6. Avatar de Henrique Crachat

    LOL adoro este tipo de comentários de “Iphone users”:

    “Cada vez gosto mais do meu iPhone. hehehe”

    Vê-se mesmo que não percebes nada disto nem sabes do que falas.

    São poucas as falhas que se têm encontrado nos iphones…enfim.

    A diferença está no preço.

    Não há nada no iphone que eu não consiga fazer no meu android e ás vezes até melhor que o iphone.

    1. Avatar de Simão
      Simão

      Pouco me importa, para fins de Janeiro já está prevista a actualização para o 4.1.2 que foi adiada para esta data precisamente para incluir já um fix para esta situação.

    2. Avatar de Tomé
      Tomé

      Yep, por isso se só prezas a função,
      se te puderes escolher entre teres um Ford ou um BMW, podendo pagar os dois, já sei que preferes o Ford porque é mais barato. Ou, para chegar ao mesmo local, andas de transportes públicos em vez de automóvel particular.

      Cada um é como cada qual.
      Eu tenho um samsung mini.Mas o prazer do sistema operativo da apple não tem comparação. Embirro com o Android. Porquê? Porque não me dá prazer em usar. Dá a outros claro. O android está nos telemoveis porque é um sistema aberto de borla. Se a apple pusesse o seu sistema operativo grátis para qualquer telemovel, adeus android

      1. Avatar de Henrique C.

        Não concordo contigo. Para já se a Apple pusesse o ihponey com SO grátis perdia uma grande fatia do seu “income”. Acabar com a concorrência nunca ia acabar porque os outros são muito mais especializados em Open Source do que esses fuinhas da Apple.
        O ihponey é mau? Não é mau, é muito bom, mas na minha opinião é para pessoas pouco inteligentes e fúteis que querem agarrar num telefone, pressionar 1 ou 2 botões e pronto limita-se a isso, para não falar no facto de que mostrar um ihponey
        ás outras pessoas “tem outro nível” hehehe enfim.
        Não digo que são todas as pessoas assim mas as que conheço que têm ihponey são um pouco assim.
        O android é para pessoas com gosto pela tecnologia, que gostam de explorar, transformar, modificar evoluir sem ter que gastar muito dinheiro.

        São Opiniões.

        ps – sem ofensa aos consumidores de ihponeys 😉

      2. Avatar de Hélder Ferreira

        Tomé, não ponhas nessas condições.
        O grande problema do Android é a fragmentação.

        O iOS não tem esse problema, devido a que cada versão do iOS é destinada a dois iDevices.
        Apesar da Apple alargar o suporte de novas versões do iOS a equipamentos anteriores, não tem o mesmo rendimento que tem no equipamento a que se destina a versão.

        O mesmo se passa com o Android.

        Isto tudo para dizer, se a Apple disponibilizasse o iOS da mesma forma como e disponibilizado o Android, teria exactamente o mesmo problema.

        A não ser que fizesse como a Microsoft com o Windows Phone, simplesmente para quem tem / fizer contrato.

      3. Avatar de Simão
        Simão

        Tomé, do seu comentário só posso depreender que não tem nada a ver com o assunto do meu. Ou então não percebeu que eu só estava a dar a minha opinião pessoal.

  7. Avatar de Pedro
    Pedro

    “na minha opinião é para pessoas pouco inteligentes e fúteis que querem agarrar num telefone, pressionar 1 ou 2 botões e pronto limita-se a isso”

    Onde esta gente chega… LOL

    “mostrar um ihponey ás outras pessoas “tem outro nível” hehehe enfim.”

    Partindo do principio que se refere ao iPhone (não seja deselegante) e analisando o que escreve: os níveis são de facto, muito diferentes…

    Mas isso é porque você é dotado de uma inteligência raríssima. 🙂

    1. Avatar de Henrique C.

      Raríssima não é, mas quando se trata de obter um dispositivo que me satisfaça plenamente relativamente aos seus recursos e ainda por cima a um preço competitivo, considero-me mais inteligente que uma pessoa que escolhe Iphone ( Não sendo desairoso com a sua marca ).
      Espero que não lhe esteja a servir a carapuça :).

  8. Avatar de DarkGrade
    DarkGrade

    lolololololololololol, um tópico de samsung e já se fala em iphones!!! cada um compra o que quer e o que pode!!!!! conheço tipos que compram AUDI e podiam comprar um Clio, que fazia a mesma coisa e era mais barato, mas pelos vistos é tudo uma questão de inteligência!!!!

    1. Avatar de Henrique C.
      Henrique C.

      A minha chefe tem um BMW todo topo de gama ( porque pode tê-lo ) no entanto a casa dela fica a menos de 100 metros do trabalho. Podia comprar perfeitamente um Clio que chegava, aí está a futilidade de que falo e falta de inteligência, depois queixa-se de falta de dinheiro e culpa o governo…enfim. É precisamente por causa deste tipo de consumismo e forma de pensar que as pessoas deste país se endividam.
      Se posso ter um iphone, vou comprar porque posso comprar, só porque parece bem e toda a gente fala nele.

      Opiniões 🙂

      1. Avatar de José
  9. Avatar de Francisco Machado
    Francisco Machado

    Boas

    Eu tenho uma duvida que gostava de ver esclarecida:

    Este tópico refere-se a equipamentos Samsung e muito provavelmente à linha Galaxy. Quanto custam estes equipamentos? Suponho que devem ser baratos, a julgar pelos comentários acima e visto que trazem android como SO.

    Cumps

    1. Avatar de Hélder Ferreira

      De 300€ para cima, onde o Samsung Galaxy S III custa, ainda, à volta dos 500€, e o Samsung Galaxy Note II perto de 800€, mais ou menos.

  10. Avatar de Paulo
    Paulo

    Pelo preço que se paga em um Samsung Galaxy S3 é imperdoável que haja falhas de segurança tão graves assim.

    1. Avatar de Hélder Ferreira

      Todos os equipamentos / sistemas têm falhas de segurança.

  11. Avatar de Claudia
    Claudia

    Tenho um smartphone gt-n7100 android 4.1.2 novo, e passado
    uma semana deixou de se ouvir o som, n oiço qdo ligam nem msg nem
    nada, será q foi a coluna que se estragou? alguém me pode ajudar??
    😉

  12. Avatar de Marco
    Marco

    quem me sabe dizer tenho o s2 e não consigo apanhar redes wi fi
    o k sera ?