Μετάβαση στο περιεχόμενο
30 C
Athens
Πέμπτη, 10 Ιουλίου 2025

Κενά ασφαλείας βρήκε το Project Zero της Google

Η Google μέσω της πρωτοβουλίας «Project Zero» ανακοινώνει σχεδόν σε καθημερινή βάση ευπάθειες ή κενά ασφαλείας σε λογισμικό, ιδιόκτητο ή άλλων εταιρειών.

Τελευταία, οι ερευνητές και οι εμπειρογνώμονες σε θέματα κυβερνοασφαλείας της εταιρείας από το «Project Zero» αποκάλυψαν διάφορα κενά ασφαλείας σε φορητές συσκευές και κινητά που ενσωματώνουν κάποια από τις GPUs της ARM της σειράς Mali σαν εκείνες που υπάρχουν σε Exynos SoCs.

Η ομάδα του Project Zero της υποστηρίζει ότι έχει ειδοποιήσει και επισημάνει τις ευπάθειες και τα κενά ασφαλείας στην ARM από το καλοκαίρι. Η ARM επέλυσε τα ζητήματα τον Ιούλιο και τον Αύγουστο ωστόσο μέχρι και αυτή την εβδομάδα ορισμένοι κατασκευαστές smartphones, όπως η Samsung, η Xiaomi, η Oppo ή ακόμα και η ίδια η Google δεν είχαν αναπτύξει ενημερώσεις κώδικα (patches) για την επιδιόρθωση των σχετικών ευπαθειών.

Οι ερευνητές εντόπισαν πέντε νέα κενά ασφαλείας τον Ιούνιο και τον Ιούλιο και τα επισήμαναν αμέσως στην ARM. «Ένα από αυτά τα ζητήματα μπορούσε να οδηγήσει στην αλλοίωση της μνήμης του πυρήνα, ένα άλλα μπορούσε να οδηγήσει στην αποκάλυψη διευθύνσεις φυσικής μνήμης στο userspace και τα υπόλοιπα τρία μπορούσαν να οδηγήσουν σε κατάσταση “use-after-free”» όσον αφοράτο physical page έγραψε ο Ian Beer του Project Zero σε μια ανάρτηση στο επίσημο blog του Project Zero. Τα παραπάνω ζητήματα «θα μπορούσαν να επιτρέψουν σε έναν εισβολέα να συνεχίσει να διαβάζει και να γράφει physical pages μετά την επιστροφή τους στο σύστημα».

tweet.png

Ο Ian Beer επίσης επισήμανε ότι ένας hacker θα μπορούσε να αποκτήσει πλήρη πρόσβαση σε ένα σύστημα, καθώς ήταν δυνατή η παράκαμψη του μοντέλου αδειών στο Android με αποτέλεσμα να είναι σε θέση να αποκτήσει «ευρεία πρόσβαση» στα δεδομένα του χρήστη. Ο εισβολέας θα μπορούσε να προχωρήσει σε κάτι τέτοιο υποχρεώνοντας τον πυρήνα να επαναχρησιμοποιήσει τις προαναφερθείσες φυσικές σελίδες ως πίνακες σελίδων.

Το Project Zero διαπίστωσε ότι τρεις μήνες αφότου η ARM διόρθωσε τα παραπάνω προβλήματα, όλες οι συσκευές που χρησιμοποιούσε η ομάδας παρέμεναν ευάλωτες. Από την Τρίτη, τα ζητήματα δεν έχουν αναφερθεί «σε κανένα δελτίο ασφαλείας» από τους κατασκευαστές Android. «Η επιδιόρθωση που παρέχεται από την ARM βρίσκεται υπό δοκιμή για συσκευές Android και Pixel και θα διατεθεί τις επόμενες εβδομάδες» δήλωσε στο Engadget εκπρόσωπος της Google. «Οι συνεργάτες Android OEM θα πρέπει να λάβουν την ενημερωμένη έκδοση κώδικα για να συμμορφωθούν με μελλοντικές απαιτήσεις SPL». Η ιστοσελίδα Engadget επικοινώνησε με τις εταιρείες Samsung, Oppo και Xiaomi για να ρωτήσει πότε σκοπεύουν να διαθέσουν τις επιδιορθώσεις στις συσκευές τους και γιατί χρειάστηκε τόσος χρόνος για να το κάνουν, ωστόσο καμία εταιρεία δεν απάντησε πριν τη δημοσίευση του άρθρου. Όπως επισημαίνει πάντως η ιστοσελίδα SamMobile, οι συσκευές της σειράς Galaxy S22 της Samsung και οι συσκευές της εταιρείας που ενσωματώνουν επεξεργαστή Snapdragon δεν επηρεάζονται από τις παραπάνω ευπάθειες.

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Το Apple Watch 10 αποδείχθηκε η πιο ακριβής συσκευή για μετρήσεις θερμίδων, σύμφωνα με μελέτη

Τα smartwatches τα βλέπουμε πλέον παντού σήμερα και όλο και περισσότεροι χρήστες τα χρησιμοποιούν για να παρακολουθούν μετρήσεις υγείας και φυσικής κατάστασης. Πόσο ακριβείς...

Motorola Moto G96: Επίσημο με SD 7s Gen 2 και οθόνη OLED 144Hz

Το Moto G96 είναι πλέον επίσημο και διαθέτει γρήγορη οθόνη 144Hz, τον Snapdragon 7s Gen 2 της Qualcomm και μπαταρία 5.500mAh. Το Moto G96 είναι...

Samsung Galaxy Z Fold7: Αυτά θα είναι τα τρία βασικά χρώματα του foldable

Η εκδήλωση Samsung Galaxy Unpacked θα πραγματοποιηθεί στις 9 Ιουλίου, αλλά, πριν η εταιρεία ανακοινώσει επίσημα την επόμενη σειρά foldable συσκευών της, έχουμε μια...

Τι είναι η Διαχυτική Ικανότητα Πνευμόνων (DLCO) και γιατί είναι σημαντική;

Πρόκειται για μια διαγνωστική μέθοδο που παρέχει κρίσιμες πληροφορίες για τη λειτουργία της αναπνοής και τη γενικότερη υγεία των πνευμόνων. Η διαχυτική ικανότητα πνευμόνων (ή DLCO -...

Νέο “TREND”!? Open Ear… “Σκουλαρικο-ακουστικά” Recci W66 στα 19€ από Ελλάδα και Giveaway

Trend ξε Trend προσωπικά δεν μου αφήσαν τα καλύτερα συναισθήματα, αλλά ως Open Ear ακουστικά για κάποιες "ειδικές" ομάδες ίσως και να είναι λύση......

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Νέο “TREND”!? Open Ear… “Σκουλαρικο-ακουστικά” Recci W66 στα 19€ από Ελλάδα και Giveaway

Trend ξε Trend προσωπικά δεν μου αφήσαν τα καλύτερα συναισθήματα, αλλά ως Open Ear ακουστικά για κάποιες "ειδικές" ομάδες ίσως και να είναι λύση......

Η Πιο Cool, Μικρή, Όμορφη και “ΤΣΑΜΠΑ” Εσπρεσιέρα που έχω φέρει… Στα 57€ ΚΟΜΠΛΕ!!! BLITZHOME® C180

Είναι κάποια προϊόντα που με αφήνουν πραγματικά έκπληκτο από την ποιότητα τους τις καινοτομίες τους, την λειτουργία τους... και κάποια που με αφήνουν "άφωνο"...

Με το “ΚΑΛΥΤΕΡΟ Λόγω Τιμής” ΚΙΤ Αυτόνομης Κατάδυσης στο “Απέραντο Γαλάζιο”!!! Στα 187€ Κομπλέ από Ευρώπη

Ένα από τα πιο μαγευτικά πράγματα που από μικροί θέλουμε να εξερευνήσουμε είναι ο βυθός της θάλασσας. Η ησυχία του, η αίσθηση ελευθερίας και...

Βγαλμένα από “CHALLENGE”… Τα “ΑΠΟΛΥΤΑ” In Ear στο 20άρικο, από Ελλάδα!!! QCY HT15 Buds

Αν θα σου έλεγα πως υπό συνθήκες με 17€ από Ελλάδα θα πάρεις επώνυμα in ear buds με το δικό τους App, με ANC...

“Διάφανη” Ενέργεια… με 10000mah… Tο ομορφότερο Power Bank που έχω φέρει στο κανάλι. Στα 21€ Κομπλέ και Giveaway

Δεν ξέρω αν είναι το καλύτερο, δυνατότερο και ελαφρύτερο... αλλά σίγουρα ξέρω πως είναι το ομορφότερο και πιο ιδιαίτερο power bank που έχω φέρει...