Η Google έχει αποκαλύψει πολλά προβλήματα ασφαλείας σε τηλέφωνα που διαθέτουν GPU Mali, όπως αυτά με επεξεργαστή Exynos της Samsung. Η ομάδα του Project Zero της εταιρείας λέει ότι επισήμανε τα προβλήματα στην ARM – η οποία σχεδιάζει τις GPU – το καλοκαίρι.

Η ARM επέλυσε τα ζητήματα τον Ιούλιο και τον Αύγουστο. Ωστόσο, οι κατασκευαστές smartphone, όπως η Samsung, η Xiaomi, η Oppo, και η ίδια η Google, δεν είχαν αναπτύξει ενημερώσεις κώδικα για να διορθώσουν τα τρωτά σημεία έως τις αρχές αυτής της εβδομάδας.

Οι ερευνητές εντόπισαν πέντε νέα ζητήματα, τον Ιούνιο και τον Ιούλιο, και τα επισήμαναν αμέσως στην ARM. Ένα από αυτά τα ζητήματα οδήγησε σε καταστροφή της μνήμης του πυρήνα και ένα άλλο οδήγησε στην αποκάλυψη διευθύνσεων φυσικής μνήμης στον χώρο των χρηστών.

Τα υπόλοιπα τρία οδήγησαν σε κατάσταση χρήσης της φυσικής σελίδας μετά την ελεύθερη χρήση. Όλα αυτά θα επέτρεπαν σε έναν εισβολέα να συνεχίσει να διαβάζει και να γράφει φυσικές σελίδες μετά την επιστροφή στο σύστημα.

Επιπλέον, θα ήταν δυνατό για έναν χάκερ να αποκτήσει πλήρη πρόσβαση σε ένα σύστημα, καθώς θα μπορούσε να παρακάμψει το μοντέλο αδειών στο Android και να αποκτήσει ευρεία πρόσβαση στα δεδομένα ενός χρήστη. Ο εισβολέας θα μπορούσε να το κάνει αναγκάζοντας τον πυρήνα να επαναχρησιμοποιήσει τις προαναφερθείσες φυσικές σελίδες ως πίνακες σελίδων.

Το Project Zero διαπίστωσε ότι, τρεις μήνες αφότου η ARM διόρθωσε αυτά τα προβλήματα, όλες οι συσκευές δοκιμής της ομάδας ήταν ακόμα ευάλωτες. Από την Τρίτη, τα προβλήματα δεν αναφέρθηκαν σε κανένα δελτίο ασφαλείας οποιουδήποτε κατασκευαστή Android συμπεριλαμβανομένης της Samsung η οποία έχει τηλέφωνα με επεξεργαστές Exynos.

Οι συσκευές της σειράς Galaxy S22 της Samsung και οι συσκευές της εταιρείας που τροφοδοτούνται από Snapdragon δεν επηρεάζονται από αυτά τα τρωτά σημεία. Ωστόσο, φαίνεται ότι τα παλαιότερα μοντέλα της κατασκευάστριας είναι ευάλωτα και θα πρέπει να αναβαθμιστούν άμεσα.

Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα. Ένας ακόμα τρόπος να μαθαίνετε τα πάντα πρώτοι είναι να προσθέσετε το Techmaniacs.gr στον RSS feeder σας χρησιμοποιώντας τον σύνδεσμο: https://techmaniacs.gr/feed/.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

This site uses Akismet to reduce spam. Learn how your comment data is processed.