对安卓系统喜爱折腾的朋友应有肯定听说过国外的XDA论坛吧,这个论坛上大神云集,不时会有人声称发现了某个漏洞。这次有位名为alephzain的用户声称其在多个三星设备上发现了漏洞,该漏洞可以轻易地访问设备的RAM储存,这会带来两种情况:Root变得更简单了;恶意程序可以轻松提升自身权限控制整个系统。
同时利用该漏洞可以使得攻击者清除设备的数据甚至直接把你的手机或者平板变成砖。本次牵涉到的设备包括几乎所有使用Exynos4210/4412处理芯片的移动设备。据悉已经有人声称使用该漏洞建立了一个获得root权限的apk文件。下面为涉及到的设备名称:
三星Galaxy S2 GT-I9100, 三星Galaxy S3 GT-I9300, 三星Galaxy S3 LTE GT-I9305, 三星Galaxy Note GT-N7000, 三星Galaxy Note 2 GT-N7100, Verizon Galaxy Note 2 SCH-I605(锁了bootloader), 三星Galaxy Note 10.1 GT-N8000, 以及三星Galaxy Note 10.1 GT-N8010。而且魅族的MX、MX2似乎也未能幸免,当然也包括一些Exynos4210/4412的国产平板。
目前国外已经有临时补丁,但靠谱性未知。此外还有一些国内的安全厂商也推出了修复补丁。如果你有上面提到的“中枪”设备,一定要注意不要安装安全性未知的陌生程序,当然还要抓紧修复漏洞。