PDA

Ver la Versión Completa : Problemas de vulnerabilidad en Galaxy S3, S2 y en el Note 2 (Solucionado )


fran_9
21/02/13, 17:37:32
En la comunidad Android es bien sabido que los dispositivos Samsung son fáciles de rootear. Esta característica es muy apreciada por los usuarios y unida a otras muchas más hacen que el Samsung Galaxy S3, S2 y el Note 2 sean un éxito de ventas. Pero no todas son alegrías en el paraíso root. Este fin de semana un usuario de XDA-Developers ha encontrado problemas de vulnerabilidad en relación con el Kernel. Samsung todavía no ha respondido.

El miembro de XDA-Developers se llama Alephazin. Exactamente, este usuario descubrió qu en ciertas áreas del Kernel se podía acceder a los permisos de lectura y escritura sin ningún tipo de restricción. Acceso que también pueden hacer aplicaciones de malware. Esta vulnerabilidad, como se puede leer en su post, es probable que se encuentre en aquellos dispositivos que tengan un procesador Exynos 4210 o Exynos 4412.

Hasta el momento Samsung no se ha pronunciado al respecto. Pero, por suerte, gracias a la gran comunidad Android, ya existe una herramienta de primeros auxilios. Otro usuario de XDA-Developers ha publicado una sencilla aplicación que puede sellar esta brecha de forma temporal. La aplicación determina si el dispositivo está afectado por este problema y, si es así, lo bloquea. Un punto a favor es que no es necesario tener privilegios root para instalarla, por tanto, no modifica el sistema y se puede conectar y desconectar fácilmente. Eso sí, cuando está activada pueden aparecer algunos bugs o errores en la cámara y en la salida HDMI.

[Actualización] El link a la aplicación no funciona, pero me han informado de otra aplicación que también detecta si existe problema o no de vulnerabilidad. Se trata de Exynos Mem Bug y se puede descargar desde Google Play Store.

Play store.
https://play.google.com/store/apps/details?id=com.lowlevel.exynosmembug

fran_9
21/02/13, 17:39:45
En proceso de prueba. :rolleyes:

Chicharete
21/02/13, 17:48:22
Eso se solucionó ya en la ultima actualizacion :)

joselillo0
21/02/13, 18:14:17
Cierto. Yo ya lo tengo arreglado.

Enviado desde mi GT-N7100 usando Tapatalk 2

pacof
21/02/13, 22:12:43
En la comunidad Android es bien sabido que los dispositivos Samsung son fáciles de rootear. Esta característica es muy apreciada por los usuarios y unida a otras muchas más hacen que el Samsung Galaxy S3, S2 y el Note 2 sean un éxito de ventas. Pero no todas son alegrías en el paraíso root. Este fin de semana un usuario de XDA-Developers ha encontrado problemas de vulnerabilidad en relación con el Kernel. Samsung todavía no ha respondido.

El miembro de XDA-Developers se llama Alephazin. Exactamente, este usuario descubrió qu en ciertas áreas del Kernel se podía acceder a los permisos de lectura y escritura sin ningún tipo de restricción. Acceso que también pueden hacer aplicaciones de malware. Esta vulnerabilidad, como se puede leer en su post, es probable que se encuentre en aquellos dispositivos que tengan un procesador Exynos 4210 o Exynos 4412.

Hasta el momento Samsung no se ha pronunciado al respecto. Pero, por suerte, gracias a la gran comunidad Android, ya existe una herramienta de primeros auxilios. Otro usuario de XDA-Developers ha publicado una sencilla aplicación que puede sellar esta brecha de forma temporal. La aplicación determina si el dispositivo está afectado por este problema y, si es así, lo bloquea. Un punto a favor es que no es necesario tener privilegios root para instalarla, por tanto, no modifica el sistema y se puede conectar y desconectar fácilmente. Eso sí, cuando está activada pueden aparecer algunos bugs o errores en la cámara y en la salida HDMI.

[Actualización] El link a la aplicación no funciona, pero me han informado de otra aplicación que también detecta si existe problema o no de vulnerabilidad. Se trata de Exynos Mem Bug y se puede descargar desde Google Play Store.

Play store.
https://play.google.com/store/apps/details?id=com.lowlevel.exynosmembug

Joer ¡¡¡ Que susto me has dado colega.
Hasta que no he leido todo el ladrillo no me he dado cuenta que hablas (escribes) de un problema que se conoció hace mas de un mes y que ya esta resuelto desde la version 4.1.2 de JB.
No lo tomes como critica, pero antes de alarmar al personal creo que seria bueno que dieras un repaso a lo que hay escrito por el foro X-D .
salu2

jasema
22/02/13, 08:26:23
El post que habla de esto ya casi se perdio ,es normal que si una persona nueva ,lo ve en otro sitio y lo postea , esta claro que ya estaba comentado ,pero ojala todos los post que se habren fueran así para ayudar y no preguntas absurdas por eso mis gracias y no mis criticas

sowed
22/02/13, 14:16:54
El post que habla de esto ya casi se perdio ,es normal que si una persona nueva ,lo ve en otro sitio y lo postea , esta claro que ya estaba comentado ,pero ojala todos los post que se habren fueran así para ayudar y no preguntas absurdas por eso mis gracias y no mis criticas

se perdió precisamente por la cantidad de post que se abren sin leer absolutamente nada, ojo no digo que este sea el caso!.
se han visto hasta dos consultas EXACTAMENTE iguales (y ya repetidos anteriormente) una encima de la otra con 40 minutos de diferencia... con lo que el 2º ni se dignó a leer el titulo del ultimo post abierto.
aunque al final todos hemos abierto post repes ya que a veces se hace imposible encontrar lo que buscas... (los buscadores de los foros son bastante inutiles a veces)

Slain-Muabdib
22/02/13, 14:41:31
Es cierto ya me estuve kejando yo al principio hace unos meses pero la cosa sigue igual, pero bueno k vamos a hacer habra k tomarse las cosas mas con humor no?

http://img716.imageshack.us/img716/7673/6f60t51.gif

pacof
23/02/13, 21:15:27
El post que habla de esto ya casi se perdio ,es normal que si una persona nueva ,lo ve en otro sitio y lo postea , esta claro que ya estaba comentado ,pero ojala todos los post que se habren fueran así para ayudar y no preguntas absurdas por eso mis gracias y no mis criticas

Bueno, muy nuevo no debe ser el creador del hilo, con mas de 1700 mensajes, digo yo que debe conocer el foro un poquito X-D
De todos modos te doy la razon mas vale pecar por exceso que por defecto y que algo importante no se comente.:ok:
salu2