LINUX.ORG.RU
ФорумTalks

В смартфонах самсунг весь RAM полностью открыт для чтения и записи

 , ,


0

1

http://forum.xda-developers.com/showthread.php?t=2048511

Ъ - в самсунговских смартфонах найден интересный файлик /dev/exynos-mem, на который установлены права R/W для всех пользователей. Через этот файл можно осуществить запись в любое место RAM. С одной стороны можно порадоваться тому, что теперь получить root-доступ будет гораздо проще, с другой - придется быть очень осторожным при установке дополнительного софта.

★★★★★

Последнее исправление: provaton (всего исправлений: 1)

*ушел писать вигусы*

Zhbert ★★★★★
()

Учи матчасть, 0660 это НЕ для всех пользователей.

овнер там сто пудово рут, как и группа... А это значит что только рут или ПО у которого есть пермишн «рут» (которого не существует в природе) может читать и/или модифицировать его...

Для того что бы быть аналИтиком надо хотябы ман по чмоду прочесть.

Jetty ★★★★★
()
Ответ на: комментарий от Jetty

То я не с того места скопипастил не подумав, извиняюсь. На самом деле права там действительно для всех, сходи по ссылке.

provaton ★★★★★
() автор топика

Но вообще да, если у тебя рутованый телефон то рутовый шел у тебя обладает пермишнами «рут», а значит ты можешь прочесть и записать этот файл...

... но тут внезапно ...

...зачем читать эту херню если ты и так рут и можешь делать буквально что только душе угодно !!!

Jetty ★★★★★
()
Ответ на: комментарий от daemonpnz

Правильно, больше дыр, огромных и разных!

Zhbert ★★★★★
()
Ответ на: комментарий от Jetty

A simple patch could be to set permissions to 0660 or 0600 in ueventd.smdk4x12.rc, but I don't know how it would affect samsung applications/services.

кто-то изнасиловал переводчика :)

leave ★★★★★
()

0660 неправославно, даешь 666!

BMX ★★☆
()
Ответ на: комментарий от Zhbert

Видимо, поэтому их и считают фигней,

Да, наверное только поэтому.

f1xmAn ★★★★★
()
Ответ на: комментарий от sin_a

На местах утверждают что в galaxy nexus такого нет.

Потому что там ванильный андроид, без самсунговских говнопатчей и лаунчеров

xorik ★★★★★
()
Последнее исправление: xorik (всего исправлений: 1)
Ответ на: комментарий от xorik

Желтизна, далеко не во всех самсунгах

Ну и не написано, что для всех. И потом, ты неверно понимаешь, что такое желтизна.

provaton ★★★★★
() автор топика
Ответ на: комментарий от provaton

что такое желтизна

Я имел ввиду это значение:

Заголовок, который представляет собой прямое искажение, подтасовку содержащихся в тексте фактов.

Ну и не написано, что для всех

Ну это то же самое, что пишут «пыщь пыщь, вирусы под линукс», а оказывается под какой-нибудь один дистрибутив, с определенной версией и архитектурой.

xorik ★★★★★
()
Ответ на: комментарий от xorik

Нет, судя по всему это потому что там процессор омар, а это к ехуносам относится.

sin_a ★★★★★
()

Действительно...

_a139@android:/ $ ls -la /dev/ex*
crw-rw-rw- system   graphics   1,  14 2012-12-08 18:13 exynos-mem
_a139@android:/ $

aol ★★★★★
()
Последнее исправление: aol (всего исправлений: 1)
Ответ на: комментарий от xorik

Ну это то же самое, что пишут «пыщь пыщь, вирусы под линукс», а оказывается под какой-нибудь один дистрибутив, с определенной версией и архитектурой.

Чего ты так нервничаешь? Я ж не написал что-то типа «Уязвимость века на всех смартфонах под управлением андроид! CEO гугла застрелился, а главный айтишник самсунга сделал харакири на главной площади сеула».

Уязвимость есть во всех смартах, в которых есть этот бажный патч. Списка таких смартфонов нету, но ежу понятно, что он включает не все устройства, выпущеные самсунгом.

provaton ★★★★★
() автор топика
Ответ на: комментарий от Zhbert

нет дыр только там где нет забора

Deleted
()

А вообще, Samsung штатно предоставляет информацию о том как рутить произведённые им девайсы или её приходится собирать по ниточке с форумов?

Вот в том же Nokia N9 можно было рут получить просто поставив галочку в настройках... Там правда у рута были неполные права, но уже довести до полных было несложно.

В моём устройстве была доступна прошивка, в которой чтоб получить рут достаточно было добавить бинарник su, плюс можно было его залить просто через adb push.

Xenius ★★★★★
()
Последнее исправление: Xenius (всего исправлений: 1)
Ответ на: комментарий от Lavos

А создание этих рековеров документировано официально?

И происходит ли перепрошивка или просто файл меняется? Что вообще за recovery? Это восстановление из бэкапа или системная функция загрузчика?

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

Документацию не встречал, да и не искал.
Не прошивается, просто подкладывается файлик. Наверное тоже самое можно сделать через adb.
Системная функция, зажать volume_up+home+power на выключенном девайсе.

Lavos ★★★★★
()
Ответ на: комментарий от Jetty

Для того что бы быть аналИтиком надо хотябы ман по чмоду прочесть.

онолитег, ты бы глянул для начала, как в ведроиде с пользователями поступили и куда getpwent() сотоварищи выкинули

ananas ★★★★★
()
Ответ на: комментарий от ananas

онолитег, ты бы упомянул для начала о каком «ведроиде» речь идет: ics-mr1, jb-mr0 или jb-mr1... Хотя ты ж наверное циганомодщик, да?

Jetty ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.