jorge_kai
04/10/15, 18:31:42
¿Tu Samsung Galaxy S4 todavía corre KitKat? Entonces tiene dos vulnerabilidades que Samsung no va a resolver
http://static.htcmania.com/Samsung-Galaxy-S4-Mini-pantalla-3-04102015-2974-htcmania.jpg
Leemos en teknofilo.com
http://www.htcmania.com/images/smilies/q.gif QuarksLAB, una firma de seguridad, ha descubierto dos vulnerabilidades de seguridad del kernel del Samsung Galaxy S4 que la compañía ha decidido solucionar, pero solo para dispositivos recientes que corran Android Lollipop, y no para aquellos con Jelly Bean o KitKat. Estas dos vulnerabilidades fueron descubiertas a principios de 2014 y Samsung tuvo conocimiento sobre ellas en agosto 2014. La primera vulnerabilidad, CVE-2015-1800, puede ser utilizada para revelear información del kernel. Aunque por sí sola esta vulnerabilidad no tiene utilidad, se puede utilizar conjuntamente con un vector de ataque para vulnerar el ASLR. ASLR (Address Space Layout Randomization) es una característica de Android (y otros sistemas operativos modernos) que carga los componentes de un programa en un lugar diferente en la memoria cada vez. http://www.htcmania.com/images/smilies/q2.gif
leer más: teknofilo.com (http://www.teknofilo.com/tu-samsung-galaxy-s4-todavia-corre-kitkat-entonces-tiene-dos-vulnerabilidades-que-samsung-no-va-a-resolver/)
http://static.htcmania.com/Samsung-Galaxy-S4-Mini-pantalla-3-04102015-2974-htcmania.jpg
Leemos en teknofilo.com
http://www.htcmania.com/images/smilies/q.gif QuarksLAB, una firma de seguridad, ha descubierto dos vulnerabilidades de seguridad del kernel del Samsung Galaxy S4 que la compañía ha decidido solucionar, pero solo para dispositivos recientes que corran Android Lollipop, y no para aquellos con Jelly Bean o KitKat. Estas dos vulnerabilidades fueron descubiertas a principios de 2014 y Samsung tuvo conocimiento sobre ellas en agosto 2014. La primera vulnerabilidad, CVE-2015-1800, puede ser utilizada para revelear información del kernel. Aunque por sí sola esta vulnerabilidad no tiene utilidad, se puede utilizar conjuntamente con un vector de ataque para vulnerar el ASLR. ASLR (Address Space Layout Randomization) es una característica de Android (y otros sistemas operativos modernos) que carga los componentes de un programa en un lugar diferente en la memoria cada vez. http://www.htcmania.com/images/smilies/q2.gif
leer más: teknofilo.com (http://www.teknofilo.com/tu-samsung-galaxy-s4-todavia-corre-kitkat-entonces-tiene-dos-vulnerabilidades-que-samsung-no-va-a-resolver/)