สมาชิกบอร์ด XDA รายหนึ่งชื่อ alephazin ค้นพบช่องโหว่ในเคอร์เนลของ Android ที่ใช้กับซีพียู Exynos 4210 และ 4412 ทำให้ผู้ประสงค์ร้ายสามารถ "เข้าถึง-อ่าน-เขียน" หน่วยความจำของระบบได้ทั้งหมด
สมาชิก XDA ลองสร้างไฟล์ .apk ที่เจาะระบบตามช่องโหว่ที่ว่าและพบว่าใช้งานได้จริง ซึ่งข้อมูลนี้ซัมซุงรับทราบเรียบร้อยแล้ว คงต้องรอแพตช์กันต่อไปอีกระยะหนึ่ง
อุปกรณ์ที่ได้รับผลกระทบคือมือถือ-แท็บเล็ตรุ่นท็อปๆ ของซัมซุงในรอบ 2 ปีหลัง ได้แก่
-
Samsung Galaxy S2 GT-I9100 -
Samsung Galaxy S3 GT-I9300 -
Samsung Galaxy S3 LTE GT-I9305 -
Samsung Galaxy Note GT-N7000 -
Samsung Galaxy Note 2 GT-N7100 -
Verizon Galaxy Note 2 SCH-I605 (with locked bootloaders) -
Samsung Galaxy Note 10.1 GT-N8000 - Samsung Galaxy Note 10.1 GT-N8010
ระหว่างที่ยังไม่มีอัพเดต ผู้ใช้อุปกรณ์เหล่านี้ก็คงต้องระวังตัว ไม่ดาวน์โหลดแอพแปลกๆ ที่อาจใช้ประโยชน์จากช่องโหว่ตัวนี้ไปก่อนครับ
ที่มา - Android Authority, Android Central
on
chainfire
gooGof Mon, 17/12/2012 - 10:12
chainfire เขาก็ใช้ช่องโหว่นี้ในการรูทเครื่องเหล่านี้ด้วยเหมือนกัน
ป.ล. คุณ mk เขียนข่าวไวมากเลยครับ
งั้น i9300t ไม่มีสินะ
saratlim Mon, 17/12/2012 - 10:22
งั้น i9300t ไม่มีสินะ ดีตรงนี่ละ
อย่าท้วง ประชด ==
ช่องโหว่นี้ละ ทำให root
PikaboyZ Mon, 17/12/2012 - 10:23
ช่องโหว่นี้ละ ทำให root เครื่องง่ายขึ้นเยอะ
อย่าเพิ่งแพตช์ดิ รอผม root
wichate Mon, 17/12/2012 - 10:38
อย่าเพิ่งแพตช์ดิ รอผม root ก่อน
รูรั่วเท่าฝาบ้านเลย ที่ฮาคือ
tekkasit Mon, 17/12/2012 - 11:33
รูรั่วเท่าฝาบ้านเลย
ที่ฮาคือ โปรแกรม ExynosAbuse ก็ออกรุ่นใหม่ก็สามารถแปะรูรั่วนี้ด้วยแล้ว (ฮา)
แต่ข้อเสียคือ ถ้าปิดรูรั่วตัวนี้ปุ๊บ "กล้อง" ดับปั๊บเลย (T_T)
จริงๆ
inkirby Mon, 17/12/2012 - 12:22
In reply to รูรั่วเท่าฝาบ้านเลย ที่ฮาคือ by tekkasit
จริงๆ แล้วกล่้องใช้ช่องโหว่นี้ทำงานสินะ o_O
ฮา
Jai_Magical Mon, 17/12/2012 - 15:51
In reply to จริงๆ by inkirby
ฮา
ผมสงสัยนิด ๆ
newstar Mon, 17/12/2012 - 12:54
ผมสงสัยนิด ๆ ในเมื่อเป็นช่องโหว่ในเคอร์แนลแอนดรอยด์ แล้วทำไมไม่ให้ทางกูเกิลอุดรอยรั่วครับ
ตัวไดรเวอร์ของ Exynos มันถูก
PaPaSEK Mon, 17/12/2012 - 13:37
In reply to ผมสงสัยนิด ๆ by newstar
ตัวไดรเวอร์ของ Exynos มันถูก build ไปกับ kernel ครับ ในกรณีที่มือถือของเราไม่ได้ใช้ Exynos ก็จะไม่มีไดรเวอร์ตัวนี้อยู่
ซึ่งผู้ที่ build ก็ต้องเป็นผู้แก้ไขครับ ... AOSP มันเป็นแค่โครงร่างให้ผู้ผลิตเอาไปต่อยอดอีกที โดยใส่ไดรเวอร์สำหรับฮาร์ดแวร์บนอุปกรณ์ตัวนั้นๆ เข้ามา
ประเด็นคือไอ้ exynos นี่เป็น
icez Mon, 17/12/2012 - 14:58
In reply to ผมสงสัยนิด ๆ by newstar
ประเด็นคือไอ้ exynos นี่เป็น chip ของ samsung เองที่ไม่ได้เปิดเผย source code ส่วนของ driver ออกมาครับ driver อะไรทั้งหลายก็เป็น close source ก็เลยไม่ใช่หน้าที่ของ google ในการอุดครับ
+1 ครับ
tekkasit Mon, 17/12/2012 - 15:10
In reply to ประเด็นคือไอ้ exynos นี่เป็น by icez
+1 ครับ ส่วนใหญ่แต่ละเจ้าจะคอมไพล์มาเป็นก้อน (Binary blob) ออกมาเลย
ปัญหาคือมันไปอยู่ซุกอยู่ในก้อนที่ว่านี่แหล่ะ