Car-tech

삼성은 최신 갤럭시 S III 익스플로잇을 수정하기 위해 노력 중임

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ

차례:

Anonim

악용 사례는 토요일 XDA 개발자 포럼에서 처음 보도됐다. 기술 언론으로부터 많은 관심을 받았다. 악의적 인 앱이 장치의 모든 물리적 메모리를 제어 할 수있게하여 원격 지우기, 사용자 데이터 액세스 및 기타 악성 활동을 허용합니다.

Exynos 4210 및 4412 프로세서를 기반으로하는 모든 삼성 Android 전화는 취약합니다. 안드로이드 센트는 스프린트의 갤럭시 S II, 갤럭시 탭 2, 갤럭시 노트 10.1 및 특정 갤럭시 플레이어 모델을 포함한다. Galaxy S III, Galaxy Note 및 Galaxy Note II의 국제 버전뿐만 아니라 미국 버전의 Galaxy Note II도 영향을 받지만 미국 버전의 Galaxy S III는 영향을받지 않습니다.

[추가 정보: 최고의 Android 모든 예산을위한 전화.]

Android Central에 대한 성명서에서 Samsung은이 문제를 인식하고 있으며이를 수정하기위한 소프트웨어 업데이트 작업을 진행 중입니다. 삼성 전자는 "이 악성 코드는 매우 위험한 것으로 보일지라도 삼성 전자는"모든 모바일 기기에 소프트웨어 수정이 가능해질 때까지 상황을 면밀히 모니터링 할 것 "이라며" 신뢰할 수 있고 인증 된 응용 프로그램을 운영하는 대부분의 장치 "는 영향을받지 않습니다. 즉, Google Play 스토어에서 신뢰할 수있는 앱을 다운로드하는 경우 걱정할 필요가 없을 것입니다. (매장에있는 모든 새로운 앱을 검사하는 Google 악성 코드 스캐너가이 새로운 악용 사례를 찾아 냈는지 여부는 분명하지 않다.)

여전히 몇 달 전 출격해야했던 삼성의 경우 악용 사례가 좋지 않습니다. 다른 소프트웨어 취약점을 수정합니다. 이 보안 결함으로 인해 공격자는 악의적 인 코드가 포함 된 웹 링크 만 사용하여 삼성의 TouchWiz UI를 실행하는 휴대 전화를 원격으로 지울 수있었습니다.

분명히 말하자면 이러한 보안 위협은 특정 삼성 휴대 전화의 보안 결함이며 일반적인 멀웨어와 혼동하지 마십시오. 허가없이 프리미엄급 SMS 메시지를 보냅니다. 그러나 일반적인 스레드는 사용자가 원하는 모든 소프트웨어를 설치할 수있는 Android의 개방형 앱 에코 시스템입니다. 모든 Google Play 스토어 앱은 악성 코드 검사를 통과해야하지만 시스템이 절대 안전하지는 않습니다. 또한 Android 4.2에 내장 된 새로운 맬웨어 스캐너는 상점 외부에있는 응용 프로그램 용으로 제공되지 않습니다.

다음과 같은 일반적인 추측으로 되돌아갑니다: 때때로 보안 위협은 열린 생태계를 갖는 부산물입니다. 즉, 사용자가 앱을 다운로드하기 전에 몇 명의 기본 사용자가 앱을 다운로드했는지, 앱에 대해 무엇을 말하고 있는지 등을 파악해야합니다. 삼성이 말한 것처럼 신뢰할만한 애플리케이션은이 새로운 익스플로잇에도 불구하고 위험하지 않습니다. 그러나 약간의 여분의 보살핌이 너무 많은 일처럼 들리면 항상 iPhone이나 Windows Phone이 있습니다.