Original topic:

בעיית אבטחה חמורה

(Topic created on: 12-07-2022 09:19 AM)
276 Views
Kfeer
Expert Level 4
Options
Galaxy S
בוקר טוב חברים,
אתר sammy fans פרסם לפני כחצי שעה כתבה בעקבות סרטון שפורסם בו ניתן לראות כי ע"י חיבור המכשיר למחשב ולחיצה ארוכה על שלושת הכפתורים הפיזיים נגיע לrecovery mode של אנדרואיד, דרכו נוכל לבצע שינויי מערכת הפעלה, ובין היתר לאפס את המכשיר לחלוטין גם אם יש לו סיסמה או נעילה אחרת, כשהוא נעול. 

image
צילום מהכתבה של הפעולה


הדבר מדאיג כי מדובר בין היתר במכשירי דגל ובכלל מכשירים הנמכרים גם בארץ.
דגמי המכשירים שנבדקו ברשימת המכשירים הבאה:
  1. Galaxy Z Fold 4
  2. Galaxy Z Flip 4
  3. Galaxy S22 Ultra
  4. Galaxy Z Fold 3
  5. Galaxy S21 and S21 FE
  6. Galaxy M31 and A30s

image
תמונת קאבר לכתבה


מקור לכתבה ולסרטון:
Sammy Fans: Big security issue: You can easily break security of any Samsung Galaxy device.
19 Comments
Avichai
Expert Level 4
Galaxy S
מעניין אם זה תלוי בין מדינות...
Kfeer
Expert Level 4
Galaxy S
בהחלט מעניין, בכל מקרה מדאיג שכל אחד שישיג את המכשיר יוכל למחוק אותו בקלות ואז בהצלחה למצוא אותו או לנעול מרחוק
Galaxy S
זה לא דבר חדש, זה מאז ומתמיד ככה.
בדיוק בגלל זה קיים FRP של גוגל, שמונע מאנשים לאפס כך סתם את המכשיר ולעשות בו שימוש.
Kfeer
Expert Level 4
Galaxy S
פה הנקודה, החשיפה הגדולה כאן היא שאפשר באמצעות זה במכשירי גלקסי לעקוף גם את הfrp ואפילו להתקין אפליקציות מערכת צד ג בלי לשבור את המכשיר כחלק ממנגנון האבטחה של knox.
0 Likes
Galaxy S
הכל ניתן לעקוף, אין שום דבר טכנולוגי שמוגן ב-100%.
אנדרואיד זו מערכת הפעלה פתוחה שמאפשרת תכונות כמו זו ואנשים עושים שימוש במצב הזה כדי להתעסק במערכת, זה משהו בסיסי באנדרואיד שהיה קיים מאז ומתמיד.
0 Likes
Kfeer
Expert Level 4
Galaxy S
כן רק שעד עכשיו נוקס היה שובר פונקציות משמעותיות במכשירי סמסונג כמו אפליקציית המצלמה למשל כאשר נעשים שינויים כמו מתן גישת רוט, לפי הכתבה עכשיו זה לא קורה יותר
0 Likes
Galaxy S
טוב מאוד.
אנשים בוחרים באנדרואיד בגלל שהיא אנדרואיד, יצרנים לא צריכים להגביל אפליקציות בגלל גישת רוט.
אני מסתכל על זה בצורה אחרת לחלוטין ממך.
0 Likes
Kfeer
Expert Level 4
Galaxy S
אולי אתה מסתכל על זה בגישת המקור הפתוח, אני פחות בעניין של זה כשזה מגיע למכשיר שמאכסן בין היתר מידע אישי ופרטי. בשביל זה אפשר להתקין אנדרואיד נקי, בסופו של דבר one ui אינו קוד פתוח, וכאשר יצרן מעמיד אמצעי אבטחה מסויימים ומתחייב אליהם מן הצפוי שיעמוד בסטנדרטים אבטחתיים.
2. אם כלכך קל לאפס מכשיר אז למה מלכתחילה לשים פיצ'ר של איתור ונעילה מרחוק אם זה לא שווה כלום?
יש חורים בתורת הקוד הפתוח, בטח כשאתה קונה מכשיר שאינו אנדרואיד נקי.
מה גם שאנדרואיד נקי גם לא בדיוק קוד פתוח יותר כי חלקים אינטגרליים בו עכשיו הם אפליקציות מצד גוגל(בגירסה הנקיה) או היצרנים, כך שהמערכת הפעלה עצמה צומצמה לכאורה כדי להשאיר ליצרנים מקום לאפיין את המכשירים שלהם ביחודיות, אך מצד שני כבר לא מאפשרת ליצרנים שליטה מלאה על המכשירים?
בפועל אני רואה בזה נטו פגיעה באיכות המכשיר.
אחת הסיבות לקנות סמסונג ולא כל שאר אנדרואיד הוא פרוטוקולי האבטחה של נוקס. כנראה שכבר לא שווים כלום
0 Likes
Galaxy S
חלק מהדברים שכתבת פה לא רלוונטים בכלל לנושא, החלק האחר לא בהכרח מסכן שום דבר.
זה נכון שניתן לאפס משם מכשיר, אבל זה היה ככה מאז ומתמיד, והיצרנים עושים הכל כדי לאבטח את המכשירים כמה שיותר.
גם ביצרנים אחרים שהם לא אנדרואיד יש כלים לאיפוס מכשיר קל בצורה כזו או אחרת.
שום מכשיר טכנולוגי אינו מוגן ב-100%, בין אם זה סמסונג ובין אם זה לא.
0 Likes