Okunma

Exynos Tabanlı Cihazlarda Güvenlik Açığı!


17 Aralık 2012 Pazartesi 08:00
Exynos Tabanlı Cihazlarda Güvenlik Açığı!

Samsung‘un önceki nesildeki amiral gemileri olan Galaxy S2 ve Galaxy Note‘da kullandığı Exynos 4210, Galaxy S3, Galaxy Note 2, Galaxy Note 10.1 gibi modellerdeki 4 çekirdekli işlemcisi Exynos 4412‘de güvenlik açığı bulundu.

XDA Developers‘taki Alephzain adlı üyenin bulduğu açık sayesinde işlemci üzerinden RAM ve Kernel‘e müdahale edebiliyorsunuz. Bu açık sayesinde ODIN gibi flash programlarına ihtiyaç duymadan cihazın Root yetkilerine sahip olabiliyorsunuz.

Kernel’deki /dev/exynos-mem üzerinde bulunan boşluktan yararlanarak, fiziksel tüm hafızalara müdahale yetkisi kazanabiliyorsunuz. Kullanıcılar, /dev/exynos-mem üzerinde aşağıdaki üç kütüphaneden yararlanıp, açığı kullanabiliyorlar.

  • /system/lib/hw/camera.smdk4x12.so
  • /system/lib/hw/gralloc.smdk4x12.so
  • /system/lib/libhdmi.so

Bu açığı kullanarak pek çok zararlı yazılım cihazı ele geçirebilir ya da istemediğiniz sorunlara yol açabilir. Samsung‘tan resmi bir açıklama yapılmadı fakat hızlı bir düzeltme yaması yayınlayarak, bu sorunu düzelteceği düşünülüyor. Bu açıklara çözüm bulan ya da kapatan fixler bulundu fakat son kullanıcıların ne kadar yararına olur orası kesin değil. Sonuçta bu açığı bulan yazılım hackerlarının çözümleri çok da güvenilir olmayabilir.

Bakalım Samsung, bu açığı nasıl yorumlayacak?

:: Android cihazlar size güvenli hissi veriyor mu?




yazarTolga Küçükyılmaz

Çocukluktan beri iyi bir teknoloji takipçisi olan Tolga Küçükyılmaz, tekrar ShiftDelete.Net okurlarına en güncel teknoloji bilgilerini aktarmaya devam ediyor.
Yazarın diğer haberlerine ulaşmak için tıklayın.

Yeni ! ShiftDelete.Net ya da SDN Forum hesabınız ile yorum yaparak yorumlarınızın rumuzunuz ile yayınlanmasını sağlayabilirsiniz. Giriş için tıklayın.

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak.

9 yorum - “Exynos Tabanlı Cihazlarda Güvenlik Açığı!”

  1. SDN Okuru dedi ki:

    ZİYARETÇİ 17.12.2012 17:41 ”Samsung ve rezillikleri” ios 6, 2 günde jb oldu sen ne diyorsun?
    JB yapmadığın sürece en güvenli mobil sistem IOS’tur. Samsung’un rezaleti ayrı, Android’in neresi güvenli???

  2. SDN Okuru dedi ki:

    Bunda ne var diyenler kotu amacli bir uygulama telefonuzu pisirdiginde soguk bir bardak su icerler artik.

  3. SDN Okuru dedi ki:

    ”Samsung ve rezillikleri” ios 6, 2 günde jb oldu sen ne diyorsun?

  4. SDN Okuru dedi ki:

    hadi bakalım s2 var nasıl root edilicek böyle

  5. SDN Okuru dedi ki:

    Haberin kaynağında neden Google PlayStore’dan indirilecek olan dosyalara dikkat etmek gerektiğini yazmadınız? Çok tehlikeli bir açık değil bu. Haberin orjinalinde Google PlayStore’dan indireceğiniz dosyaların yorumlarını mutlaka okuyup indirin yazıyor. Yani PlayStore’dan indirdiğiniz şeylere göre telefonunuza hertürlü zararlı yazılım yerleşebilir. Ayrıca bu işlemciyi kullanan sadece Samsung değil Huawei de kullanıyor. Bunu da habere eklemeniz gerekiyor. Resmen Samsung’u haberin içinden alıp diğerlerini ayrı tutmuşsunuz gibi olmuş.

  6. SDN Okuru dedi ki:

    Nasıl root yapıcaz kendi cihazımızı. Onu da yazsanız.

  7. SDN Okuru dedi ki:

    E bundan daha gūzel ne olabilir anlamadımki sorunsuzcs root yaparız işte

  8. SDN Okuru dedi ki:

    Samsung ve rezillikleri

  9. SDN Okuru dedi ki:

    Ben zaten rootlu kullanıyorum. Sorun yok 🙂

" Exynos Tabanlı Cihazlarda Güvenlik Açığı! konulu haberimizde ShiftDelete.Net olarak sizlere Exynos Tabanlı Cihazlarda Güvenlik Açığı! ile ilgili son gelişmeleri aktarmak istedik. Hemen yukarıda Exynos Tabanlı Cihazlarda Güvenlik Açığı! ile ilgili yorum ve görüşleri inceleyerek sizlerde yorum bırakabilirsiniz. "