spanish Posté(e) 11 juillet 2013 Share Posté(e) 11 juillet 2013 (modifié) Bonjour, Le patch pour combler la faille Master Key a été fourni par Google aux constructeurs. Mais je doute que Wiko fasse un patch pour le Peax. En cherchant sur XDA j'ai trouvé un topic sur le sujet, il n'y a pas le patch pour le Wiko mais une bonne piste pour le faire : http://forum.xda-dev...d.php?t=2359927 Donc il faut décompiler le core.jar et modifier le "/smali/java/util/zip/ZipFile.smali" Si quelqu'un teste, qu'il publie la méthode et surtout le fichier (en indiquant pour quelle ROM ICS ou JB, MIUI, Lewa ou Stock.... Il y a un logiciel sur le play store pour tester si la faille est présente, donc il permettra de savoir si le patch fonctionne :) Patch (merci glucose) : edit : peut être qu'en prenant le fichier smali déjà patché du core.jar, et en le remplacant dans le core.jar du wiko ça peut passer .... même si le mieux est de faire ça à la main. edit2: si des ROM sont déjà patchées, vous pouvez aussi les lister. Si ça peut aider ... Modifié 13 juillet 2013 par spanish 1 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Invité Posté(e) 11 juillet 2013 Share Posté(e) 11 juillet 2013 Marrant ça, ça fait pas longtemps que je découvre android mais il me semble que cette faille est exploité depuis déjà des années par tout un tas de logiciels... il est temps de la part de google de s'en apercevoir. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Marinka03 Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 c'est quoi au juste cette faille Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
SuperdroidFR Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 salut, ca date depuis des années cette faille mais une entreprise je sais plus laquelle la decouverte il y a pas longtemps et si j'ai bien comprit le seul "risque" c'est quand tu installes des apk que tu as dl sans passer par le playstore. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
albebert Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 salut, ca date depuis des années cette faille mais une entreprise je sais plus laquelle la decouverte il y a pas longtemps et si j'ai bien comprit le seul "risque" c'est quand tu installes des apk que tu as dl sans passer par le playstore. non c'est bien le problème ! une app peux passer par le store tout en étant véroler. bon c'est quand même à la volonté des DEV mais ça peut arriver ! Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
SuperdroidFR Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 ah bah c'est pas ce que j'ai lu :mellow:. Mais bon depuis le temps quasiment personnes a tué son tel.. apres tu sais ce qu'il faut installer ou non Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
delija Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 Merci beaucoup SuperDroid, heureusement que tu est la !! :wub: Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
SuperdroidFR Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 le post vient de spanish, pas de moi :P Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
albebert Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 quelqu'un à un tuto pour décompiler le .jar ? ou juste remplacer le fichier incriminer ? histoire que j'y regarde la semaine prochaine Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
SuperdroidFR Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 je peux pas du tout t'aider, a part le portage ou 2-3 bidouilles a la porté de tout le monde je sais rien faire d'autre :emo_im_undecided: Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
bellcross Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 Le fichier core.jar proposé sur le forum xda ne semble valable que pour la ROM CM 10.1.0.x si je comprend bien ? Je ne suis pas sûr qu'il fonctionne pour nos Peax. De plus il est déjà fixé apparemment, donc je pense qu'il n'y a rien à faire. Je l'ai décompilé par curiosité mais à part afficher le code source java de core.jar, on n'a pas d'instruction pour le modifier de toute façon :-( Il n'y a plus qu'à attendre que wiko fasse quelque chose, sigh Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
spanish Posté(e) 12 juillet 2013 Auteur Share Posté(e) 12 juillet 2013 Euh .... I went back to stock V20a to test it and it is vulnerable as I expected. But not anymore! Il a patché une stock RO men se servant du patch fait sur le CM. Il a décompilé le jar de la stock, et celui de CM, il a comparé et fait les modifs nécessaires. Biensur que le core.jar n'est pas pour notre Wiko. Il faut désassembler éditer le fichier smali en question et recompiler ou tester en prenant le smali (et seulement lui) du patch au cas ou. Puis recompiler. java -jar baksmali.jar /dexout/ classes.dex java -jar smali.jar /dexout/ new-classes.dex Renommer le new-classes.dex, en classes.dex et le mettre dans le jar .... Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
bellcross Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 D'accord je comprend mieux la méthode (mon anglais est vraiment nul en fait). Merci pour les explications. Je vais regarder un peu mieux. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
delija Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 Arf, tellement tu est partout SuperDroid que j'ai pas fait attention... :-( toute mes excuses !! Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
bellcross Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 1er problème : dans le fichier core.jar du peax, pas de fichier classes.dex alors qu'il y est dans le core.jar du CM. Ca va être dur de comparer je sens. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
muop Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 Bon, j'ai j'essayer de faire la correction et j'ai des différences entre le patch fourni sur xda et le code du fichier ZipFile.smali du Wiko. Je vais voir si il est possible de décompiler en .java au lieu de .smali, car je m'y connaît un peu mieux en java. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Glucose Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 Bonsoir, J'ai fait ce patch pour la rom JB 3.8 de superdroid : https://docs.google....dit?usp=sharing Le fichier est à renommer en "core.jar" et à placer dans "/system/framework" Capture d'écran de Bluebox Security Scanner 2 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
SuperdroidFR Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 Bonsoir, J'ai fait ce patch pour la rom JB 3.8 de superdroid : https://docs.google....dit?usp=sharing Le fichier est à renommer en "core.jar" et à placer dans "/system/framework" Capture d'écran de Bluebox Security Scanner merci ma poule :P je le mettrais dans la maj (demain ou apres demain) je verrais Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Glucose Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 J'ai oublier de dire qu'il est recommandé de faire un "Wipe Dalvik Cache" Et au passage je ne suis pas responsable, faites des backup blabla ... 1 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
muop Posté(e) 12 juillet 2013 Share Posté(e) 12 juillet 2013 Argh, tu m'as devancé ! Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
spanish Posté(e) 12 juillet 2013 Auteur Share Posté(e) 12 juillet 2013 Bien joué, car wiko ne le fera sans doute pas. La ROM 3.8 est JB non ? Cela doit donc fonctionner sur la stock JB. Beaucoup utilisant ICS, ça serait bien si quelqu'un le fait aussi pour ICS. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Glucose Posté(e) 13 juillet 2013 Share Posté(e) 13 juillet 2013 (modifié) Voila pour ICS (basé sur le "core.jar" de la StockRomLite 0.09) : [Edit : Le patch ne fonctionne pas] https://docs.google.com/file/d/0B9l6rB7gjkb5STl2LWQ4bFFrdmM/edit?usp=sharing Attention : Je n'ai pas testé ce patch contrairement au précédent, et je ne suis pas responsable, faites des backup etc ... Modifié 15 juillet 2013 par Glucose Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
imvenom Posté(e) 13 juillet 2013 Share Posté(e) 13 juillet 2013 (modifié) Je viens de tester le patch pour ICS cela ne fonctionne pas :( EDIT: j'ai oublier de preciser que je suis sur une rom ICS stock v8 Modifié 13 juillet 2013 par imvenom Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
spanish Posté(e) 13 juillet 2013 Auteur Share Posté(e) 13 juillet 2013 En ayrant fait le wipe dalvick cache ? (ou en les vidant a la main) delete all files from '/data/dalvik-cache/' (don't delete the directory) Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
imvenom Posté(e) 13 juillet 2013 Share Posté(e) 13 juillet 2013 (modifié) Oui en faisant un wipe dalvik cache, j'essaierai de le faire manuellement en rentrant chez moi Sait on jamais Modifié 13 juillet 2013 par imvenom Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Recommended Posts
Rejoignez la conversation
Vous pouvez poster maintenant et vous enregistrez plus tard. Si vous avez un compte, connectez-vous maintenant pour poster.