sig 发表于 2012-12-17 11:12

猴机黑快来我给你们送弹药~

刚刚在渣浪微博上看见一个消息说发现了使用Samsung Exynos 4 Quad的手机的一个安全漏洞.有个傻逼把/dev/exynos-mem权限为任意用户可R/W

@爱范儿:包括 Galaxy S2、Galaxy S3、Galaxy Note、Galaxy Note 2、Galaxy Note 10.1 和魅族 MX 2 在内的一切使用三星猎户座 4 系处理器的设备被曝出存在重大漏洞,黑客可以通过恶意软件进入设备的物理内存,更改、盗取用户数据,或是把手机变成砖头。http://t.cn/zjK0uXE

那啥,补充一下,微博上的这位蓝V应该搞错了,应该是魅族MX才对.

XDA的详细在此:http://forum.xda-developers.com/showthread.php?t=2048511

这是一个apk:http://forum.xda-developers.com/showthread.php?t=2050297

apk的1.10版本我Hash了一下:
MD5:1d198a60b90125a7f9fffdc432ead12f
SHA1:778c65022937f4150433ffdcdf011a8fb19dbc25
CRC32:ecdc77be

那啥…没root的各位颤抖了么?用这个SoC的手机全世界的销量…细思恐极!

老弗 发表于 2012-12-17 11:15

有许多钱袋被老婆管住的人巴不得自己的手机变砖吧,反正资料在PC上都有备份,正好换个新的。。。。。。。。

帕鲁迪娜 发表于 2012-12-17 11:20

jun4rui 发表于 2012-12-17 11:24

sig 发表于 2012-12-17 11:27

引用第2楼帕鲁迪娜于2012-12-17 11:20发表的:
没这里牛逼啊。。。。、
http://www.chiphell.com/thread-613790-1-1.html images/back.gif

好可怕…
引用第3楼jun4rui于2012-12-17 11:24发表的:
没ROOT怎么颤抖?没ROOT你根本没法子改权限的,ifanr下面回帖的也有说啊 images/back.gif

没root这个问题不就一直存在了么!

jun4rui 发表于 2012-12-17 11:30

保安 发表于 2012-12-17 11:32

现在的黑客都没节操到随意公布漏洞攻击方式了吗?

sig 发表于 2012-12-17 11:38

引用第5楼jun4rui于2012-12-17 11:30发表的:




问题当然存在,这点谁也不能给三星洗地啊。
....... images/back.gif

那个APK不是root一下改掉权限嘛.当然,纠结root没root没啥意义,对于非要不root的人来说倒是另一回事了.

532 发表于 2012-12-17 11:43

总觉得这是在思考不脱裤子放屁还是脱裤子放屁哪个对地球温室效应的影响大,尽管都有甲烷

zerocount 发表于 2012-12-17 11:43

2l的快播那个播放列表 23333

jun4rui 发表于 2012-12-17 11:44

qwased 发表于 2012-12-17 11:58

就是说mx终于有希望彻底root?某种意义上还是好消息

螺纹 发表于 2012-12-17 12:10

三棒你看看你,连处理器内核源代码也……
微博怎么爱范儿、安卓论坛都提MX2,明明原文只提到MX,不过考虑底层的东西一贯不大改MX2确实有可能也中招

qhlixpfh 发表于 2012-12-17 14:38

啥啥? 我手机还没看到呢已经要变砖了是怎么回事!

Realplayer 发表于 2012-12-17 15:06

这不是股沟的漏洞,算三爽自己的吧?

无责任灰猫 发表于 2012-12-17 15:34

sig 发表于 2012-12-22 11:20

引用第14楼Realplayer于2012-12-17 15:06发表的:
这不是股沟的漏洞,算三爽自己的吧? images/back.gif

是的没错,但是不是有很多人黑起来都是连带一块黑嘛.反正黑子们心理我不懂

real_zyf 发表于 2012-12-22 12:06

引用第3楼jun4rui于2012-12-17 11:24发表的:
没ROOT怎么颤抖?没ROOT你根本没法子改权限的,ifanr下面回帖的也有说啊 images/back.gif





就是没root的用户才颤抖,没办法改变这个路径的权限,也没办法控制不明软件对这个路径的访问


现在是有个好心软件让你用这个漏洞root并且修补漏洞
万一是有个恶意软件直接用这个漏洞把你机器黑了开了后门然后再把漏洞封住不给你修补的机会呢?
页: [1]
查看完整版本: 猴机黑快来我给你们送弹药~