Liste der Anhänge anzeigen (Anzahl: 1)
x-ray scanner findet "Mempodroid" bei mir
moin.
vielleicht hat diese app jemand schon entdeckt, hab es bei heise gefunden
http://www.heise.de/security/meldung...f-1649950.html
http://www.xray.io/
bei mir findet das teil mempodroid
am kernel liegts nicht, hab versch. probiert.
jemand das gleiche?
AW: x-ray scanner findet "Mempodroid" bei mir
Zitat:
Zitat von
diddsen
gerade auf meinem Samsung Galaxy S3 (Stock UK BLFB, als Mods nur BAT Mod und extPowerMenu, stock kernel und stock modem) getestet:
kein Befund (speziell auch nicht von Mempodroid) --- "you are patched"
AW: x-ray scanner findet "Mempodroid" bei mir
Bei mir auch kein Befund.
AW: x-ray scanner findet "Mempodroid" bei mir
Huhu,
hab die BLFB mit Siyah 1.3.8a drauf und bei mir meldet mempodroid auch verwundbar/ungepatcht.
Gruß
Rob
AW: x-ray scanner findet "Mempodroid" bei mir
Zitat:
Zitat von
Rob2222
Huhu,
hab die BLFB mit Siyah 1.3.8a drauf und bei mir meldet mempodroid auch verwundbar/ungepatcht.
Gruß
Rob
Stock unter XXBLFB meldet wie gesagt keine Befunde. Also Siyah?
AW: x-ray scanner findet "Mempodroid" bei mir
hab testweise mal den phenomenal versucht... unverändert...
die frage ist nun was es bedeutet?
hab schon gegoogelt aber nicht sobrecht schlau geworden
AW: x-ray scanner findet "Mempodroid" bei mir
Mach doch mal Stock drauf.
Kann das was mit diesem "insecure" rooten zu tun haben?
AW: x-ray scanner findet "Mempodroid" bei mir
Das ist eine Sicherheitslücke im Kernel, in neueren Android Versionen. Diese angewendet, und der Ausführende bekommt ROOT Rechte.
Im Good-Case kann die Community das nutzen, um Android-Geräte zu rooten, die vom Hersteller vom Bootloader gelockt sind. (d.h. das Handy akzeptiert beim Flashen nur vom Hersteller signierte ROMs)
Dieses Problem haben wir bei Samsung nicht, weil Samsung so nett ist, uns mit Odin flashen lassen, was wir wollen.
Im Bad-Case kann das von Malware genutzt werden, um irgendwelche unerwünschte Software auf betroffene Geräte zu installieren.
Da sich Software aber nicht von selbst installiert und ich nur Software aus seriösen Quellen installiere, schätze ich das Risiko für mich persönlich eher als gering.
Wer irgendwelche APKs aus den hintersten Ecken des Internets installiert, könnte sich über diese Lücke (wie auch jede andere Sicherheitslücke) theoretisch Malware einfangen.
EDIT: Laut google betrifft das Kernels >=2.6.39, und ein FIX wurde auch schon in den Kernel-Quellcode Januar 2012 eingespielt. Sobald der genutzt Kernel vom Quellcode Feb2012 oder neue kompiliert wurde, müßte das _nach meinem Verständnis_ behoben sein.
Gruß
Rob
AW: x-ray scanner findet "Mempodroid" bei mir
so ähnlich hab ich mir das gedacht... also doch irgendwie schlecht und kommt vom rooten.
klar, das risiko ist mininal aber eben nicht ausgeschlossen, da mailware eben unberechenbar.
danke für die Info
AW: x-ray scanner findet "Mempodroid" bei mir
Zitat:
Zitat von
diddsen
...und kommt vom rooten.
Nein, kommt es nicht zwingend. Auch ein ungerooteter Original Herstellerkernel kann betroffen sein.
Gruß
Rob
AW: x-ray scanner findet "Mempodroid" bei mir
ich versteh das halt so das durch rooten diese sicherheitslücke geöffnet wird, welche aus irgendwelchen Gründen auch ein herstellerkernel haben kann
AW: x-ray scanner findet "Mempodroid" bei mir
Korrekt ist es so: Es gibt eine Sicherheitslücke in verschiedenen Kernels, über die man/eine App sich Root (=Administratorrechte) ohne Rückfrage besorgen kann.
"Rooten" wiederum heißt, ich sorge dafür, daß die SuperUser App (Superuser oder SuperSU) permanent Administratorrechte bekommt und diese Rechte dann (nach Rückfrage) an verschiedene Programme die Root-Rechte nutzen können, wie z.B. Titanium Backup, weitergibt.
Mit der Sicherheitslücke da oben hat das nix zu tun.
Viele Grüße
Rob
AW: x-ray scanner findet "Mempodroid" bei mir
also hat der lfb srock diese nicht und bekommt sie auch nicht durch root?
also bewirkt root nicht das aufreissen zwingend
AW: x-ray scanner findet "Mempodroid" bei mir
Zitat:
Zitat von
diddsen
also hat der lfb srock diese nicht und bekommt sie auch nicht durch root?
Scheinbar.
Zitat:
Zitat von
diddsen
also bewirkt root nicht das aufreissen zwingend
Exakt.
Ich habe in meinem vorherigem Post gerade noch einen Satz ergänzt.
Gruß
Rob
AW: x-ray scanner findet "Mempodroid" bei mir
dann frag ich mich aber warum siyah das z. b. hat da ja auf sources von lfb bzw. ramdisc :-\