Samsungの最新CPU搭載端末に脆弱性 遠隔操作される恐れ

このエントリーをはてなブックマークに追加
1 ハバナブラウン(東京都)

開発者が集いフォーラムなどで情報公開を行うxda-developersのalephzainの報告によると、
複数のSamsung製の端末で、全ての物理メモリにアクセスできる重大な脆弱性を発見したとのことです。
これはデータ消去、端末の機能停止、ユーザーデータに容易にアクセスすることが可能だということを意味します。

[ROOT][SECURITY] Root exploit on Exynos - xda-developers
http://forum.xda-developers.com/showthread.php?t=2048511

対象となっているのは
・「Samsung Galaxy S III」
・「Samsung Galaxy S II」
・「Samsung Galxy Note II」
・「MEIZU MX」
・その他Exynosプロセッサー(4210/4412)を搭載するデバイス

http://gigazine.net/news/20121217-samsung-galaxy-malware/

日本の端末では
Samsung Galxy Note II SC-02E
Samsung Galaxy S IIIα SC-03E
2 ウンピョウ(愛知県):2012/12/17(月) 12:33:46.01 ID:SoVzJgoq0
CPUってことはアップデートじゃどうにもならん感じ?リコールきちゃう?
3 白(東京都):2012/12/17(月) 12:33:57.45 ID:gAl7HeNJ0
恐れじゃなくて狙ってるじゃね
4 白黒(埼玉県):2012/12/17(月) 12:35:48.29 ID:5NtJXoB80
韓国行ったとき日本人だとバレて、向こうの愛国者数人に囲まれてヤバかったんだけど
ギャラクシー見せて土下座で命乞いしたら後頭部踏まれただけで済んだ、ありがとうサムスン
5 ツシマヤマネコ(茸):2012/12/17(月) 12:37:11.10 ID:7qmIcNAAP
あと一週間遅かったらヤバかった
6 マンチカン(滋賀県):2012/12/17(月) 12:38:58.25 ID:1WDWjQCT0
>>4
致命傷で済んでよかったな
7 スコティッシュフォールド(新疆ウイグル自治区):2012/12/17(月) 12:41:27.09 ID:LwlUSK9J0
仕込んでたのがバレただけじゃね?
8 マーブルキャット(愛媛県):2012/12/17(月) 12:44:18.36 ID:Bl8b6IKD0
2じゃないnoteだけど、最近何もしてないのに充電中にcpuフル稼働してて充電されないわアツアツになるわで
なんなんだカスチョンめ死ね
9 ボルネオウンピョウ(やわらか銀行):2012/12/17(月) 12:45:13.36 ID:XS3lnCoX0
ここにいる奴はサムソンなんか使ってないだろw
10 ツシマヤマネコ(茸):2012/12/17(月) 12:48:03.67 ID:7qmIcNAAP
>>1
>Samsung Galaxy S IIIα SC-03E

これは何処に書いてあるんですか?
購入予定だったので詳しく知りたい
11 マーブルキャット(東京都):2012/12/17(月) 12:49:21.03 ID:TcB5+5ACP
>>10
> ・その他Exynosプロセッサー(4210/4412)を搭載するデバイス
これに該当する
12 メインクーン(チベット自治区):2012/12/17(月) 12:51:52.89 ID:0TEW2Prs0
サムチョンはCPUから作ってたのか。
地味に凄いな。
きじゃくせいあってもホルホルしていいよ。
13 マーブルキャット(愛媛県):2012/12/17(月) 12:55:56.72 ID:Bl8b6IKD0
>>12
林檎からパクったんだけどな
14 パンパスネコ(北海道):2012/12/17(月) 13:02:04.92 ID:TKpwLmlq0
もろ☆よわ
15 サバトラ(佐賀県):2012/12/17(月) 13:02:47.23 ID:wOIhwinl0
 
はいサムチョン逝ったーーーーーwwwwwwww
16 ツシマヤマネコ(庭):2012/12/17(月) 13:03:12.04 ID:elT8bNUBP
ねぇねぇ?この端末使ってる奴今どんな気持ち?今どんな気持ち?www
17 ベンガルヤマネコ(愛媛県):2012/12/17(月) 13:05:03.02 ID:PbP97HG30
セーフ!!!
18 ターキッシュアンゴラ(東京都):2012/12/17(月) 13:05:37.38 ID:BZ3u9e1V0
この御時世にSAMSUNGのスマホとかまだ日本で使ってる馬鹿いんのか
19 ベンガル(大阪府):2012/12/17(月) 13:05:43.09 ID:LJIAZH+i0
サムチョン製は避けて通れないから問題ない
2chMate 0.8.3/asus/Nexus 7/4.2.1
20 ツシマヤマネコ(茸):2012/12/17(月) 13:07:53.55 ID:7qmIcNAAP
>>11
ありがとう

あーどうしよう・・・
21 マーブルキャット(東京都):2012/12/17(月) 13:08:43.34 ID:TcB5+5ACP
>>20
こういう系で実際に感染したケースってないけどな
22 ヒョウ(大阪府):2012/12/17(月) 13:08:46.29 ID:eu8b8Lc/0
最近のやん
23 オリエンタル(関東地方):2012/12/17(月) 13:09:28.73 ID:ckUXENB+O
民主党かよw
24 茶トラ(中部地方):2012/12/17(月) 13:09:37.93 ID:6Nuc7fzG0
サムスン何チャラってPCとスマホを同期させるソフトもスパイウェアなんだろ
PCからソフトをアンインストールしてもスパイウェアの部分は残るみたいだし
チョーセン企業は怖い
25 斑(関東・甲信越):2012/12/17(月) 13:09:43.99 ID:W/icEEa+O
はじめっからじゃね?
26 ボンベイ(東京都):2012/12/17(月) 13:10:24.24 ID:T32E1aSJ0
これソフトウェアアップデートじゃだめなの?
27 ソマリ(dion軍):2012/12/17(月) 13:13:14.23 ID:Nklo1Pdx0
rootとらなくてもスクショとれたり
root必須のアプリが走ったりと
怪しさ満点だったわな。
28 ヨーロッパヤマネコ(福岡県):2012/12/17(月) 13:13:46.07 ID:qw1XgpKU0
昨日チェルシーが負けたのも胸のSAMSUNGが及ぼした負のミラクルパワーによるものではないだろうか
29 オシキャット(群馬県):2012/12/17(月) 13:16:36.12 ID:vW9Qs4lH0
>>26
対応できる。サムスンは何もまだ対応してないけど
XDAで有志がやろうとしてる

けど、また穴を見つけられると思うけどなぁ。完璧な対応するには時間もかかる。
少なくとも開発段階でサムスンがそういうことに時間を掛けられなかったという話みたいだし。
またパッチ充てればまた何らかの不具合出る可能性あるだろうね。
30 ヒマラヤン(神奈川県):2012/12/17(月) 13:17:18.66 ID:5sR3eAuX0
リコールしろよ
31 オシキャット(群馬県):2012/12/17(月) 13:30:45.43 ID:vW9Qs4lH0
伸びないなwかなり重大な欠陥だと思うけどw
これアップルやソニーならフルボッコだろ
32 アビシニアン(宮城県):2012/12/17(月) 13:46:44.72 ID:XcT6hKAZ0
ドコモwwwwwwwwww
33 スペインオオヤマネコ(富山県):2012/12/17(月) 13:54:35.71 ID:ozTr82o/0
販売差し止め食らってる2をリコールってできんの?
34 オシキャット(茨城県):2012/12/17(月) 14:09:21.06 ID:DEkYveV+0
2chMate 0.8.3.15 dev/samsung/SC-02E/4.1.1

おい!
35 アメリカンワイヤーヘア(茸):2012/12/17(月) 14:11:00.34 ID:bm0OKs020
仕様ニダ
36 アフリカゴールデンキャット(和歌山県):2012/12/17(月) 14:13:12.67 ID:gDE8qhLb0
サムチョン顔面エクシノスwwwwwwww
2chMate 0.8.3/samsung/Galaxy Nexus/4.2.1
37 スノーシュー(大阪府):2012/12/17(月) 14:32:28.86 ID:fU9Cvoiq0
ばれた
38 黒(チベット自治区):2012/12/17(月) 14:37:46.00 ID:+7kgIsdG0
>>13
AppleはARM+PowerVRで寒村はGPUもARMだからパクリではないだろ。
39 シャルトリュー(ネパール):2012/12/17(月) 15:19:37.12 ID:/9qAgEJ70
初代ギャラクシーノートで特に不満無いし
2chMate 0.8.3/samsung/GT-N7000/4.0.3
40 ヨーロッパオオヤマネコ(大阪府):2012/12/17(月) 15:20:20.54 ID:Ff5Kt1Wc0
>>1

前も、サムスン端末で、写真やメールデータを
メーカーが自由に閲覧可能になるっていう機能を
人為的に組み込んでた事がなかったか?

ちょっとサムスン端末は危険だな。
41 スペインオオヤマネコ(千葉県):2012/12/17(月) 15:31:34.21 ID:tv5HiTNC0
素知らぬうちにサムスンがメンテナンスしてくれる素晴らしい機能じゃないか
42 エキゾチックショートヘア(関西地方):2012/12/17(月) 15:41:20.81 ID:iR/L4wxD0
>>1
それ仕様です
43 マーブルキャット(愛媛県):2012/12/17(月) 15:43:35.11 ID:Bl8b6IKD0
>>39
本体交換したんやけど、なんか勝手にOSがアイスサンドになってんだな
2.3で暫く使うのもいいかなと思ったら、すでに4.0入ってた
44 ヤマネコ(関東・甲信越):2012/12/17(月) 15:49:06.89 ID:pASo8MGfO
いやマジ仕様だろこれ
バックドア
45 エキゾチックショートヘア(北海道):2012/12/17(月) 15:57:36.75 ID:LIR8AHOmO
大丈夫です!このバックドア仕様は全て日本向け輸出製品ですから!

とか言わないの?
46 ジャングルキャット(新疆ウイグル自治区):2012/12/17(月) 16:13:05.75 ID:vy7u5x700
AndropoliceによるとChainfireが脆弱性をfixするパッチを作成した模様。

サムスンのカーネルがカメラ用に用意したデバイスファイルに問題が
ありすべてのメモリにアクセスが可能になっていたらしい。
また対象となるモデルはすべてでは無いらしく、Android全般の問題
ではないようだ。詳しくはリンク先を。

Well-known XDA member “Chainfire” has released an APK that will root
an affected device and patch the vulnerability. You can download it on
the first XDA page below. Root is not required, but if your device is not
rooted already, it will be after using the app. This could void your
warranty, but it would also make your Exynos 4-powered device
measurably safer. According to Chainfire, Samsung has been made
aware of the issue. Android Police has also contacted Samsung’s PR
department. They have not issued a statement at the time of writing.

Samsung Exynos 4 Exploit Discovered: Root And Full Access To RAM Possible In A Single App
http://www.androidpolice.com/2012/12/16/samsung-exynos-4-exploit-discovered-root-and-full-access-to-ram-possible-in-a-single-app/
47 スコティッシュフォールド(西日本):2012/12/17(月) 16:54:45.13 ID:vFbzxlO50
わざとだろw
48 ツシマヤマネコ(WiMAX):2012/12/17(月) 18:37:47.27 ID:6qCqZlzUP
レノボのパクリだな
49 サーバル(静岡県):2012/12/17(月) 20:45:33.69 ID:keiilQnY0
>>31
チョン工作員がスルーしてるからな
50 ペルシャ(熊本県):2012/12/17(月) 20:48:42.03 ID:MJ9GubIa0
恐れ?
本当でスかね(ワラ
51 パンパスネコ(家):2012/12/17(月) 20:49:21.58 ID:TLayJvf70
ギャラクシー使ってるなんて情弱だろ
52 アメリカンカール(山形県):2012/12/17(月) 22:35:16.75 ID:tdbqQLZR0
次々と発覚するDOCOMO滅亡への布石
ウンコべったりで洗っても落ちない絶望感
53 オリエンタル(宮城県):2012/12/17(月) 22:36:22.01 ID:P9mRIM6l0
これ、わざとだろ。
54 ジョフロイネコ(愛知県):2012/12/17(月) 22:36:30.58 ID:d3CQS5fE0
容易にアクセスて
55 セルカークレックス(茨城県):2012/12/17(月) 22:52:18.81 ID:FglvYtIY0
き・・・脆弱性
56 ヒマラヤン(dion軍):2012/12/17(月) 23:15:45.32 ID:J7/+1IqY0
サムスンCPUならiPhoneは全機種だな
57 ハバナブラウン(東京都):2012/12/18(火) 00:43:12.54 ID:R+M2T2L40
バレたニダ!!!
58 オリエンタル(北海道):2012/12/18(火) 00:59:43.50 ID:KbcBsyxo0
これからさらに関係悪化するし
輸入品全てに警戒するくらいなら
ヒトもモノも遮断した方がマシだろう
59 ターキッシュアンゴラ(北海道):2012/12/18(火) 01:01:29.34 ID:+XS/Fidf0
なんでサムスンの買うんだろう
60 オセロット(群馬県):2012/12/18(火) 01:07:16.00 ID:HMKYAB+j0
そういう機能です
61 ラ・パーマ(埼玉県):2012/12/18(火) 01:13:29.44 ID:nE3V2jI40
確信犯だろ。朝鮮携帯使ってる奴は色々盗まれてるぜ
62 アメリカンボブテイル(チベット自治区):2012/12/18(火) 01:26:16.50 ID:FdHOpTIv0
サムスンはCPUの設計はできないよ。
Appleなどの欧米企業が共同出資して立ち上げたイギリスのARM社が設計開発したCPUのライセンス生産をしているだけだよ。
63 アメリカンボブテイル(チベット自治区):2012/12/18(火) 01:29:58.48 ID:FdHOpTIv0
サムスンのGalaxyシリーズには全ての物理メモリにアクセスできる権限を持つ複数のアプリが最初から入ってるよ。
サムスンがその気になればユーザーのGalaxyから全ての情報を削除したり書き換えたりサムスンに送信させたりすることもできる。
64 ピクシーボブ(埼玉県):2012/12/18(火) 01:41:20.29 ID:/5zgiQHo0
>>62
CPUじゃなくてSocだな。
CPU作ってるのはスマホ向けならIntelとARMとクアルコムだけ。
65 アジアゴールデンキャット(三重県):2012/12/18(火) 05:05:23.03 ID:ePANP+zl0
もはや法則というか仕様だな
66 サイベリアン(茸):2012/12/18(火) 10:14:28.11 ID:Cy4AvRAG0
Pentium90MHz騒動を思い出し。
67 コラット(北海道):2012/12/18(火) 10:16:09.08 ID:Vi8ir4An0
女性の購入者は気をつけろよ
韓国人は性欲のために何でも利用するからな
68 スノーシュー(新疆ウイグル自治区):2012/12/18(火) 11:25:29.50 ID:Ux4XGiv+0
ギャラクシーでクレカ支払いしたらアウトだな。
69 ツシマヤマネコ(神奈川県):2012/12/18(火) 11:30:47.35 ID:t5M8WLNj0
サムチョン買ってる時点で手遅れ
70 ピューマ(チベット自治区):2012/12/18(火) 11:33:29.15 ID:Dhe0s7+Z0
これソフトウェアじゃどうしようもないんじゃね?
71 アフリカゴールデンキャット(岐阜県):2012/12/18(火) 11:33:55.60 ID:6D+MHToy0
遠隔操作するつもりで作ったんだろww
72 ピューマ(チベット自治区)
これ結構やばいニュースなのに盛り上がらないな
やっぱりギャラクチョン使ってる奴は情弱なのか?