Samsung закрывает опасную уязвимость в Galaxy S III

Samsung закрывает опасную уязвимость в Galaxy S III

Южнокорейская компания Samsung, наконец, решила проблему, обнаруженную в чипе собственного производства Exynos. Напомним, что в середине декабря прошедшего уже 2012 года на форуме сообщества XDA Developers появилось сообщение о том, что благодаря ошибке можно получить доступ к ОЗУ устройства.

На чипе Exynos были построены такие смартфоны компании, как Galaxy S III и S II, Galaxy Note, а также планшет Galaxy Note 10.1 и другие современные устройства производителя. Сама Samsung наличие проблемы не отрицала и обещала представить исправление в самое ближайшее время. И, как оказалось, компания слов на ветер не бросала, сообщает 3dnews.ru.

Доступ к ОЗУ устройства из-за обнаруженной ошибки фактически означал, что смартфон или планшет на базе чипа Exynos можно было превратить в «кирпич» удаленно. Члены сообщества XDA Developers представили свою программную «заплатку» раньше самой Samsung, однако устанавливать ее пользователь должен был на свой страх и риск, ведь никаких гарантий ему никто не давал. Теперь же с выходом официального исправления сделать это может и должен каждый владелец проблемных устройств.

Обновление можно загрузить через Интернет, используя Samsung Kies, однако пока оно доступно только для Великобритании. Когда обновление станет доступным в других регионах, не сообщается.

В Сеть утекли ROM-ключи PlayStation 5, возможен взлом загрузчика консоли

У PlayStation 5, похоже, намечаются новые проблемы с безопасностью. В Сети появилась информация об утечке ROM-ключей консоли, которые используются на самом раннем этапе загрузки системы — ещё до запуска основного загрузчика.

Как сообщает The Cybersec Guru, речь идёт о шестнадцатеричных ключах, «зашитых» непосредственно в APU PS5.

Эти ключи применяются для проверки подлинности загрузчика (bootloader) при включении консоли. Если утечка подлинная, исследователи и энтузиасты получили возможность расшифровывать и анализировать официальный загрузчик, что значительно упрощает изучение архитектуры защиты приставки.

Главная проблема для Sony в том, что такие ключи невозможно заменить программным обновлением. Они записываются на аппаратном уровне при производстве чипа. Это означает, что все уже выпущенные консоли потенциально уязвимы, а закрыть проблему можно только в будущих ревизиях «железа» — например, при смене APU в новых партиях устройств.

Впрочем, поводов для паники пока нет. Утечка ROM-ключей не означает мгновенный джейлбрейк PS5. У консоли остаётся ещё несколько уровней защиты, которые злоумышленникам предстоит обойти.

Однако эксперты сходятся во мнении: один из самых важных барьеров безопасности, скорее всего, уже скомпрометирован. Это может ускорить разработку кастомных прошивок и альтернативных операционных систем для PS5 в будущем.

Официальных комментариев от Sony пока не было. Теоретически компания может выпустить обновлённую аппаратную версию консоли, но вариант с отзывом уже проданных PS5 выглядит маловероятным — слишком дорого и вряд ли понравится пользователям.

RSS: Новости на портале Anti-Malware.ru