HWSW Informatikai Kerekasztal: Re: Fura sebezhetőség az androidos Samsung okostelefonokban - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Fura sebezhetőség az androidos Samsung okostelefonokban

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2012. 12. 17. 14:36

Rájár a rúd a Samsungra, a múlt héten egy biztonsági cég a vállalat okostévéinek szoftverében talált sebezhetőséget, a hétvége során pedig a cég androidos csúcskészülékeiben levő sérülékenységre derült fény.
https://www.hwsw.hu/hirek/49524/samsung-galaxy-android-okostelefon-tablet-biztonsag-sebezhetoseg.html

#2 Felhasználó inaktív   xclusiv 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.057
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 14:56

ez nagyon meleg...

#3 Felhasználó inaktív   Emvy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.466
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 15:22

@xclusiv: ez gyakorlatilag a letezo legsulyosabb sebezhetoseg -- total korlatlan hozzaferes.
while (!sleep) sheep++;

#4 Felhasználó inaktív   Emvy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.466
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 15:23

@mebefog: persze, nem erdemes osszeeskuveselmeleteket vizionalni. Ellenben ez tobb, mint egy tulcsordulasos hiba, ami vagy mukodik, vagy nem. Ez lenyegeben ekvivalens azzal, hogy barmelyik app kerhet maganak root jogokat.
while (!sleep) sheep++;

#5 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 15:24

@mebefog: Ez a sebezhetőség, amiről a cikk szól, nem egy túlcsordulásos támadást tesz lehetővé, hanem gyakorlatilag olyan szabadságot enged a programok számára a memória elérésére mint amit a régi jó valós módú DOS óta nem látott a világ.

Úgyhogy xcusiv-nak igaza van: Ez tényleg nagyon meleg...

@Hajrálinuxx: Ez nem hátsókapu. Azt el szokás rejteni. Ez egy nagyon elba4szott tervezési malőr. A politikát meg tegyük oda ahová való, - remélem egyetértesz azzal, hogy ez egy szakmai fórum, és ehhez tartod magad. Köszi.

#6 Felhasználó inaktív   Emvy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.466
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 15:30

@YleGreg: ugy van.

ls -la /dev/exynos-dev
rw-rw-rw

Ennyi kell ahhoz, hogy lasd, hogy mi a helyzet. BIztos vagyok benne, hogy valakik tudtak errol a Samsungnal, csak azt gondoltak, hogy nem nagy problema.
while (!sleep) sheep++;

#7 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 15:45

Hááát... Nekem már attól borsózna a hátam, ha csak "r" jog lenne rajta, elvégre a jelszavak, kulcsok, és a certek a használatkor a memóriában decryptálva fognak megjelenni. Pl. egy publikus kulcsot én a saját, jelszóval védett privát kulcsommal ellenőrzök, márpedig a jelszó beírása után a privát kulcs cleartextként fog a memóriában megjelenni. Szerintem nem túlzás azt elvárni, hogy se a zseblámpa app, sem pedig a fényképezőgép app ne férjen már hozzá a privát kulcsaimhoz. Ha lehetne. Köszönöm. :-)

Bár amíg nem tudom encryptálni az SD kártyát és a flash területet, valamint nem tudok saját iptables szabályokat használni, valamint app-armor vagy ezzel ekvivalens hozzáférés szabályzást ráerőszakolni az appokra, addig nem tudom "komoly" operációs rendszernek titulálni az Androidod. Pedig amúgy tetszik. :-)

#8 Felhasználó inaktív   xclusiv 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.057
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 16:15

@YleGreg: bezony, ez egy nagyon durva tervezési hiba. inkább ne működjön a kamera, de azonnal chmod 660, chown root.root...

#9 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 16:21

Én az egyszerűség híve vagyok: rm -f
A rootnak ott van a /dev/mem
Minek duplikálni?
A fényépezőgép meg lesz szives hivatalos módon foglalni a memóriát, vagy tőlem akár fix memóriacímtől használni azt, arra kaphat egy device -t, de az csak onnantól, és csak addig látja a rendszer memóriát ameddig.

#10 Felhasználó inaktív   vers 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Blog megtekintése
  • Csoport: Fórumtag
  • Hozzászólások: 8.382
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 16:22

omlik ossze a kartyavar:)

M-12 technology

www.m12technology.com

I'm CEO bitch

#11 Felhasználó inaktív   Emvy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.466
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 16:25

@vers: ettol nem omlik ossze semmi, az egyszeri userek ebbol mit sem vesznek eszre. Viszont ha ceges Android-flottat uzemeltetnek, akkor nagyon-nagyon fajna most a fejem. A biztonsagosnak gondolt szoftverek is feltetelezik, hogy az OS teljesiti a sajat igereteit (pl. rendes processz-szeparacio).
while (!sleep) sheep++;

#12 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 16:32

Ááá, versnek igaza van, az MS sokkal jobb platformot gyárt, elvégre ki halott már Win alatt vírusról, féregről, vagy bármilyen kártevőről? Méghogy fanboy, ugyanmár. Kikérem a nevében! 8-D

#13 Felhasználó inaktív   UnA 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.482
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 16:35

@vers: ha ilyeneken összeomlott volna a számítástechnika, akkor ma is csak golyós számológép lenne. De ez a hiba tényleg elég béna.

#14 Felhasználó inaktív   zetor2000 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 555
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 20:53

UnA: de 27 colos, tábla-abakusz lenne, érintésérzékeny ceruzával, vagy mi... :-D
Ki az a Mailer Daemon, és honnan tudja az e-mail címem?

#15 Felhasználó inaktív   droland 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.194
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 20:58

Amikor anno megjelent az Android és terjedt, nem hallottunk mást, csak végre egy full bug és támadás mentes rendszer, mert a linux/unix alap az isten, az MS fos.

Ekkor mondtam egy olyan mondatot, hogy egy rendszer mindig addig és addig védtelen, amíg nem terjed el. És kiröhögtek, hogy buta vagyok és az MS-t védem. Pedig csak általában fogalmaztam. És most is azt mondom, hogy mivel már mindenhol Android van, kivédhetetlen lesznek a támadások sorozata a közeljövőben.

Laptop / C2D 5550 / 2Gb / 160Gb / X3100 / Intel 965 / XP SP3

#16 Felhasználó inaktív   Tortillo 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 15
  • Csatlakozott: --

Elküldve: 2012. 12. 17. 23:34

milyen érdekes, már van is megoldás?
http://www.androidauthority.com/xda-developer-patches-samsung-exynos-chip-vulnerability-140742/

#17 Felhasználó inaktív   Emvy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.466
  • Csatlakozott: --

Elküldve: 2012. 12. 18. 08:40

@Tortillo: ez nem megoldas, hanem durva workaround.
while (!sleep) sheep++;

#18 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2012. 12. 18. 10:06

@droland: Egyetértek veled, ha egy rendszer elterjed, és (anyagilag) megéri már rajta a réseket keresni, akkor fognak találni rajta réseket. A common linux is meg fogja ismerni a víruskereső fogalmát, csak idő (illetve elterjedés) kérdése.
Én ezért ürülök, hogy a Desktop Linux éve valahogy sosem az aktuális év! :-)

Én azt nem értem, (dehogynem értem... csak fáj.) hogy miért nem tanulunk a hibából: Ismerjük azokat a módszertanokat amelyek konzekvens betartása mellett kvázi biztonságos platformot lehet építeni: Miért nem tartjuk be?

A rootolatlan Android azért biztonságos (elvileg) mert alkalmazás nem szerezhet valódi root jogot.
Igaz, limitáció, hogy védelmi program sem futhat rendesen.
Erre itt egy file, amin keresztül, hát.. bammeg.

Ezek után IMHO biztonságosabb egy rootolt telefon, mert ott legalább a védelmet be lehet állítani, és ha korlátozom az appok tevékenységét, akkor rohadjanak meg, de egy zenelejátszó nekem ne kolbászoljon a neten (zsebemben van, nem kell az album borító, köszönöm) és a böngésző ne kapjon full rw jogot az SD kártyára, érje be a Temp és a Downloads könyvtárakkal, plusz a saját configját még felolvashatja, ha szépen kéri. Ha mást is akar, akkor az már nem internet böngésző, hanem egy remote controlled telefon böngésző. :-)

És így tovább...


#19 Felhasználó inaktív   LandroHun 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 6
  • Csatlakozott: --

Elküldve: 2012. 12. 19. 09:25

A Defy-omon egyre kevesebb az app, mivel frissítéskor egyre több mindenhez szeretnének hozzáférni (legutolsó áldozat a Kindle reader volt).
Vajon miért kell egy aktív háttérképnek a kontakt listám?

#20 Felhasználó inaktív   Apika 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 190
  • Csatlakozott: --

Elküldve: 2012. 12. 19. 17:14

De legalább kiderült ez a sebezhetősége...

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó