beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
В ядре Android, а точнее в файле /dev/exynos-mem, который работает с мобильными процессорами Exynos 4210 и Exynos 4412, обнаружена критическая уязвимость (подвержены такие флагманы компании Samsung, как Samsung Galaxy S II, Samsung Galaxy S III и Samsung GALAXY Note II, кроме того уязвимость присутствует и на других аппаратах с этими процессорами – например Meizu MX). Любое приложение Android через нее может контролировать всю физическую память устройства.

Обычно эксплоит требует всяких шаманств — USB-дебаггинг включенный, баловство с adb и т.д., а тут на тебе пожалуйста — любое приложение из маркета может читать и писать в любую область памяти, включая ядро, другие приложения и фактически вы этого никак не заметите, даже никаких пермишенов не будет, ну обои, например, живые будут сливать всю информацию и скрывать все следы этого. А ещё эта штука позволяет убить телефон намертво, не просто хорошенько, но оживляемо каким-нибудь jtagoм, а совсем намертво, только замена мат.платы поможет (по-крайней мере так на хда пишут и с этого весь шум и начался.)
Последнее изменение: Luca, 18.12.2012 8:33

Комментарии77

0 0

Белая рысь
Золотой пользователь
Зарегистрирован: 06.10.2012
Сообщений: 1319
Линукс тут ни при чём, во всём виноваты криворукие писатели прошивок, понятно же.
-- God is real, unless explicitly declared as integer.

0 0

beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
cпойлер
Например, можно организовать выполнение кода с правами ядра.

да ну, это они про виртуальное ядро
-- Тут люди постоянно мечтают об аналоге винды, но никто не может объяснить, зачем он нужен, если винда уже есть.
edited: beep, 17.12.2012 23:59

0 0

Luca
Модератор
Зарегистрирован: 05.10.2012
Сообщений: 1113
Вот они «убийцы iPhone» какие...
-- тишина - самый громкий звук

0 0

beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
такие новости только портят репутацию самого линукса на десктопах, если скажут вирусов нет, тогда умные люди скажут "а андроид что Вот новость про вирус, руткит и так далее", а ведь мой знакомый говорил, что андроид сейчас многие не хотят брать за вирусов и за то что их много
-- Тут люди постоянно мечтают об аналоге винды, но никто не может объяснить, зачем он нужен, если винда уже есть.

-1 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 423
beep, а что Вы тут всё Linux то обсираете У Вас в Вашей FreeBSD всё прекрасно Сделайте пожалуйста -
nmap -p 1-65535 127.0.0.1 и nmap -A 127.0.0.1. Результаты в студию, с комментариями -)
-- Зри в корень!

0 0

beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
Rector, я тут не рекламирую FreeBSD, я тоже пользовался линуксом и его некоторыми дистрибутивами ,я что не могу сказать свое мнение Мне просто прикольно с слов линуксоидов, это бесплатно и безопасно, вирусов нету, ну - ну, мы видим как это все на самом деле.
Результаты в студию, с комментариями -)
вечером сделаю, а то я на работе, еще что значит комментарии, в спойлер кинуть что нашло
-- Тут люди постоянно мечтают об аналоге винды, но никто не может объяснить, зачем он нужен, если винда уже есть.

0 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 423
я что не могу сказать свое мнение Мне просто прикольно с слов линуксоидов, это бесплатно и безопасно, вирусов нету, ну - ну, мы видим как это все на самом деле.
Вы можете выражать своё мнение, кто Вам запрещает Но не надо бессвязные выкрики школоты, только что поставившие себе Linux, поддавшиеся на пропаганду таких же идиотов, только поставивших Linux неделю назад, выдавать за авторитетное мнение специалистов Linux. Не думаю, что адекватный человек, работая в Linux, будет кричать - Свобода! Вирусов нет! Ура! Ставьте все Linux!
---
К сожалению, клинических идиотов 10% от населения Земли. Что теперь, на всех внимание обращать
что значит комментарии, в спойлер кинуть что нашло
Да, я бы просто хотел посмотреть, сможете ли Вы объяснить, какие демоны работают в Вашей системе и что они делают. Это на тему - какие глупые люди, не знают что у них делается в системе. Но почему-то я уверен, что Вы лучше объясните, чем любой виндузятник-хомяк. Согласны
-- Зри в корень!

0 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 423
Да, и тут ещё такой вопрос - кто пользователи этого "Андроида" Как правило, люди которые совершенно не знают что там за система внутри. Спросите кого-либо из толпы на улице - у Вас какая операционная система на Вашем телефоне Как Вы думаете, какой будет ответ
-- Зри в корень!

0 0

beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
cпойлер
Не думаю, что адекватный человек, работая в Linux, будет кричать - Свобода! Вирусов нет! Ура! Ставьте все Linux!

вот мой друг который работает в антивирусной компании так и не говорит, хотя он пользуется линуксом и программирует под него, особенно как их луноходы и макофобы обзывали за то что их фирма нашла ботнет и кроссплатформенный троян, то я уже промолчу.
cпойлер
Да, я бы просто хотел посмотреть, сможете ли Вы объяснить, какие демоны работают в Вашей системе и что они делают. Это на тему - какие глупые люди, не знают что у них делается в системе.

да ну что бы я не знал что я ставлю, какие даймоны запускаю, а вернее разрешаю запускаться, я фрю настраивал от консоли до Х-сов, и раскладку клавиутуры установил, и решил проблему с тормозами когда был переход на pkgng, да я еще многое не знаю, но думаю что все еще впереди, а с того что знаю то это уже не плохо, в моем случаи как в библии написано "Один Бог, одна вера, одно крещение!", так и у меня, "одна ОС, одни проблемы, одно решение"
-- Тут люди постоянно мечтают об аналоге винды, но никто не может объяснить, зачем он нужен, если винда уже есть.

-1 1

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 423
что бы я не знал что я ставлю, какие даймоны запускаю, а вернее разрешаю запускаться, я фрю настраивал от консоли до Х-сов
Вот видите beep, Ваш ответ не мальчика, а мужа. А всякую хрень на систему ставят люди, избалованные высоким уровнем абстракции в работе с системой. Превратили компьютеры в бытовые приборы - получайте обратный эффект. Дали обезьяне атомную бомбу, и теперь она там дергает разные проводочки и нажимает на кнопки. Что тут удивляться А по мнению большинства здесь, получается что каким-то засранным "андроидом" пользуются все линуксоиды. Так вот нет, им пользуется таже виндузня, которая вообще неграмотная в основной своей массе. Не надо винить оружие что оно убивает...
-- Зри в корень!

0 0

Antimatеrialе
Новичок
Зарегистрирован: 18.12.2012
Сообщений: 256
Превратили компьютеры в бытовые приборы
Как будто что-то плохое. Кстати, довольно распространенное недовольство линуксоидов, как я посмотрю.
Но вот ведь какая штука, у Apple почему-то получилось сделать свою продукцию пригодной к использованию непрофессионалами и полностью невменяемыми ламерами. И никакого победоносного шествия мокрых писек по AppStore не наблюдается. Далее каждый продолжит эту мысль для себя сам.

0 0

beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
cпойлер
А по мнению большинства здесь, получается что каким-то засранным "андроидом" пользуются все линуксоиды. Так вот нет, им пользуется таже виндузня, которая вообще неграмотная в основной своей массе. Не надо винить оружие что оно убивает...

ну как всегда, если в линуксе или с линуксом связано нашли уязвимость, то это так ничего, как нашли в виндовсе или других ОС, то это уже решето, и андроид, то линукс то не линукс, многие кто купили то жалеют что купили андроид, некоторым обидно, ведь недавно взяли устройство, а оно уже устарело, вендузняки пользуются андроидом, а линуксоиды пользуются виндовсом как второй ОС, это все напоминает мультфильм про кота Леопольда, как там крысы хотели напакостить, но все равно он кот писал "Ребята давайте жить дружно!", дружно не выйдет, потому что на этом делают бизнес, а бизнес это злой идол, и там не игры, там пан или пропал, причем тут простые пользователи, да все просто, у нас деньги, им пофиг хорошо или удобно, им главное деньги.
-- Тут люди постоянно мечтают об аналоге винды, но никто не может объяснить, зачем он нужен, если винда уже есть.

0 0

Linux777
Золотой пользователь
Зарегистрирован: 05.10.2012
Сообщений: 504
А ещё эта штука позволяет убить телефон намертво, не просто хорошенько, но оживляемо каким-нибудь jtagoм, а совсем намертво, только замена мат.платы поможет (по-крайней мере так на хда пишут и с этого весь шум и начался.)

телефоны Samsung с Android обладают загрузчиком, который позволяет восстанавливать прошивки и даже загрузчики по USB кабелю

в новости сказано что позволяет получить доступ к любой части ОЗУ, к тому же можно исполнить код с правами рута и ядра - можно закакать всю флэш и оно перестанет грузиться и даже с SD карты не восстановишь, зато можно всегда через спец софт восстановить оригинальную прошивку с нуля

разработчики порта андроида для процессора Exynos 4210/4412 жосско облажались, как и ранее с оболочкой от Samsung

если эта проблема не проявляется на ДРУГИХ процессорах и устройствах для Android - то причем тут Linux и Android вообще

поясните мне, может я чего не понял, но проявляется ли проблема на ВСЕХ Android-смартфонах если нет, то это очередная новость может позабавить apple-фанатиков, но остальным же ни холодно ни жарко

0 0

Linux777
Золотой пользователь
Зарегистрирован: 05.10.2012
Сообщений: 504
А по мнению большинства здесь, получается что каким-то засранным "андроидом" пользуются все линуксоиды. Так вот нет, им пользуется таже виндузня, которая вообще неграмотная в основной своей массе. Не надо винить оружие что оно убивает...
а данном случае это фейл не пользователя а разработчиков, у них есть конкретные имена и должности

вопрос: причем тут вообще весь Android я что-то не припомню что документация Android описывает какие-то хаки типа использования памяти телефона с такими специфичными названиями /dev/exynos-mem

0 0

beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
cпойлер
если эта проблема не проявляется на ДРУГИХ процессорах и устройствах для Android - то причем тут Linux и Android вообще

мы уже говорили на эту тему, и как уже писал, что процессоры ARM связывает одно, ядро процессора, а периферию и прерывания как хочет так и делает производитель, поэтому в этом случае указано с мобильными процессорами Exynos 4210 и Exynos 4412, потому что:
В процессе поиска лазеек для получения root-доступа на штатных прошивках Android-устройств от компании Samsung исследователи из сообщества xda-developers.com


и ты еще себя программистом называешь и покупаешь RPI. Ты хоть в ассемблер смотришь Даташиты читаешь
вопрос: причем тут вообще весь Android
ну как всегда, когда новости подобные, то ни андроид, и не линукс не причем, ведь ясно указано:
Вариант ядра Linux, используемый в прошивках для устройств на базе SoC Exynos, содержит дополнение с реализацией устройства /dev/exynos-mem, которое позволяет обратиться напрямую к произвольной области физической памяти. Так как по умолчанию данное устройство доступно как на чтение, так и на запись всем пользователям, то любое пользовательское приложение может получить практически неограниченный контроль над устройством. Например, можно организовать выполнение кода с правами ядра.
-- Тут люди постоянно мечтают об аналоге винды, но никто не может объяснить, зачем он нужен, если винда уже есть.

0 0

Linux777
Золотой пользователь
Зарегистрирован: 05.10.2012
Сообщений: 504
Вариант ядра Linux, используемый в прошивках для устройств на базе SoC Exynos, содержит дополнение с реализацией устройства /dev/exynos-mem
читать умеем а думать причем тут Linux а другие ARM процессоры (верно написал что периферия у них РАЗНАЯ) а Android

а на счет остального - это ты со своими братьями по разуму можешь мериться пиписьками кто из вас программист больше или меньше

нет более глупого занятия чем доказывать кому-либо что я читаю даташиты на английском языке на ARM и не только процессоры (в том числе от Atmel и TI) и многое другое

да, я пользуюсь RPI-подобными платами и планирую RPI для следующих проектов, да пишу под Linux - не собираюсь это доказывать, потому что глупо и бессмысленно и не имеет для меня значения

0 0

beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
Linux777, ты хочешь сказать они использовали не линукс и выпускали даже не андроид
они выпустили левую ОС, кинули обои андроида, и начали продвигать, афигенные мысли, в новости ясноже написали что на данных процессорах Exynos 4210 и Exynos 4412, может других устройств небыло с другими процесорами, а рефакторили то что было, или ты думаешь побегут скупать все смартфоны, таблетки и все остальное на андроиде и будут перебирать код на наличие уязвимости .
устройства /dev/exynos-memчитать умеем а думать причем тут Linux а другие ARM процессоры (верно написал что периферия у них РАЗНАЯ) а Android
тоесть если ты написал ноду для линукса, то это уже не линукс и не часть линукса, и в даном случае не андроида, /dev/exynos-mem написали просто так, что бы занимать места больше в ядре
-- Тут люди постоянно мечтают об аналоге винды, но никто не может объяснить, зачем он нужен, если винда уже есть.

0 0

blow05
Новичок
Зарегистрирован: 08.10.2012
Сообщений: 141
beep, т.е. если я напишу заведомо вредоносный модуль ядра и буду самостоятельно его распространять - это будет чья проблема Моя или Linux

0 0

Linux777
Золотой пользователь
Зарегистрирован: 05.10.2012
Сообщений: 504
beep, т.е. если я напишу заведомо вредоносный модуль ядра и буду самостоятельно его распространять - это будет чья проблема Моя или Linux
судя по логике виндузятников, если завод будет выпускать автомобили по лицензии и заменит болты в некоторых местах на скотч - то это будет вина первоначального разработчика

если ты зальешь вместо бензина мочу молодого поросенка в бак - опять виноват разработчик автомобиля... почему потому что виндовс-логика

скажешь бред нет, это виндовс-логика, привыкай ^_^

0 0

Linux777
Золотой пользователь
Зарегистрирован: 05.10.2012
Сообщений: 504
вот еще упражнение:
давайте подумаем - кто же виноват на этот раз

конечно же Windows - там написано что терминалы на Windows, значит ОС виновата, и никто другой

такая вот виндовс-логика - не думай кто виноват и почему, говори что ОС которая фигурирует в новости, будь прав =)))

Специалисты из израильской компании Seculert, которая занимается вопросами IТ-безопасности, сообщили об обнаружении необычного вируса, который за последние несколько месяцев заразил кассовые терминалы в 40 странах мира.

При заражении этот вирус, получивший название по строке в некоторых компонентах вируса, похищает данные платежных карт, проходящих через пострадавший терминал. По оценкам экспертов, сейчас похищены данные уже по десяткам тысяч дебетовых и кредитных карт.

Вирус Dexter заражает кассовые терминалы, работающие под управлением ОС Windows, в магазинах крупных розничных сетей, а также в отелях, ресторанах и даже в офисах частных автопарковок. Первые образцы вируса Dexter были найдены при исследовании других угроз. Когда специалисты проанализировали вирус, им удалось получить доступ к серверу управления, который расположен на Сейшельских островах. Именно на этот сервер передаются похищенные данные о банковских картах.

0 0

beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
beep, т.е. если я напишу заведомо вредоносный модуль ядра и буду самостоятельно его распространять - это будет чья проблема Моя или Linux
канешно линукс, почему он разрешил распостронять вредоносный молуль, за качеством не следит

Linux777, вот когда линукс будет будет одной ОС, тогда мы и поговорим про уязвимости всего линукса, а так это ядро, и купа дистрибутивов, и купа андроидов на купе ядер линукса, уже в новости написали что и чего, а ты всю проблему приписал всему линуксу, ясно же написали что это с процессорами Exynos 4210 и Exynos 4412, там есть андроид и линукс ядро, в нем нашли и уязвимость, раз ты програмист то поймешь, надо было под этот процессор сделать моуль для обмена данных, но под эти процессоры небыло решения в ядре линукс и андроиде, вот и сделали /dev/exynos-mem, и все соеденили, в данном случае это глупость утверждать что это не проблема линукса, потому что по твоим словам Samsung Galaxy S II, Samsung Galaxy S III и Samsung GALAXY Note II и другое с процессорами Exynos 4210 и Exynos 4412 это не линукс и не андроид ))) ты сегодня писал виртуальные прерывания которые не существует в природе программирования понимаю тебя.

Ты эту новость прочти
http://stoplinux.ru/android/prilozhenie-iz-google-play-kralo-dengi-u-klientov-sberbanka/
особенно убило:
Специалисты Group-IB утверждают, что они обращались и в российское и в американское представительства Google, однако реакции не последовало – приложение до сих пор доступно в Google Play. Между тем, его скачало уже несколько сотен пользователей.

(Обновлено в 17:30) Приложение наконец удалено из Google Play.

пока не начали новости по всему миру писать то не удаляли )))
или тут андроид не причем Он не заражался, и денег вредонос не воровал )))
-- Тут люди постоянно мечтают об аналоге винды, но никто не может объяснить, зачем он нужен, если винда уже есть.

0 0

Linux777
Золотой пользователь
Зарегистрирован: 05.10.2012
Сообщений: 504
beep, споро окончен - ты некомпетентный фанатичный болван

извини что воспринимал тебя всерьез (перечитай ахинею которую ты написал), линуксом оно занималось )))

0 0

beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
Linux777, извини я не виноват что ты линуксоид и что воспринимал меня всерьез )))) , бля ты меня воспринимал всерьез это такая kernel шутка а то ко мне даже через UPD не верится ))).
ты как и Торвальдс, если толком не можешь ответить то тыкаешь факью, начинаешь писать всякие нехорошие слова и обзывать, в новости одно, а ты хочешь переправить реку в другую сторону, молодец, ядерный труд
-- Тут люди постоянно мечтают об аналоге винды, но никто не может объяснить, зачем он нужен, если винда уже есть.

0 0

Linups Trololvalds
Золотой пользователь
Зарегистрирован: 06.10.2012
Сообщений: 650
ты сегодня писал виртуальные прерывания которые не существует в природе программирования
Пожалуйста, убейте себя об стену. Или уже наконец купите букварь. И по существу, уязвимость в модуле ядра, написанном программистами Samsung. При чем тут Linux и Android Кончайте уже бредить.
-- nVidia, it's you Just follow my finger...

0 0

beep
Пользователь
Зарегистрирован: 07.10.2012
Сообщений: 428
Пожалуйста, убейте себя об стену.
это такое можно только в ядре
объясняю специально для Linups Trololvalds, ядро есть ванильное, для встроенных систем, и для микроконтролеров, так вот андроид не использует ванильное ( оригинальное ядро ), естественно портировать на многие процессоры одно ядро проблемно, да и как уже сказали, прерывания и переферия разные, вот и в данном случае запилили отдельный модуль и дали свое название и разместили /dev/exynos-mem, кто же виноват что линукс это только ядро, и ему пофиг что стоит выше в ОС кроме ядра, пусть делают те люди что им надо, вот и сделали программист этот модуль, только вы не знаете, что это нода, а ноды они обратывают данные и отправляют куда их запрограмировали, кинь в ноду хоть гиг, больше она от этого не станет, она естественно передает данные, что и пишет данная уязвимость, и в ядро можно записать данные, и сделать что хочешь от имени рута, да, да, почему ядро так доверяет этим данным и не проверяет их и где в новости написано что это в всех андроидах, уже ясно написали где и в каких моделях уязвимость, потому что Linux777, решил приписать это всему линуксу с андроидом, ясное дело чт оя этого не писал.
понимаешь, уязвимости, брешь и тому подобное в ИТ это как война, а на войне все средства хороши, это в данном случае касается ядра линукс и андроида в нем с мобильными процессорами Exynos 4210 и Exynos 4412 и марками Samsung Galaxy S II, Samsung Galaxy S III и Samsung GALAXY Note II, кроме того уязвимость присутствует и на других аппаратах с этими процессорами – например Meizu MX, а что и как, это неважно, есть уязвимость, значит есть.
И по существу, уязвимость в модуле ядра, написанном программистами Samsung.
посуществу, это значит что не все программисты могут писать безопасные программы в мире линукс, естественно и безопасности с ядром линукс нету, что и требовалось доказать, каждый имеет на свои ошибки, в том числе и майкрософт, и я тоже не без греха.
-- Тут люди постоянно мечтают об аналоге винды, но никто не может объяснить, зачем он нужен, если винда уже есть.