Уразливості QuadRooter дають хакерам легкий доступ до 900 мільйонів пристроїв Android

$config[ads_kvadrat] not found

What is Exploit-db? | Hacker's favourite Website?

What is Exploit-db? | Hacker's favourite Website?
Anonim

Дослідники Check Point нещодавно виявили ряд недоліків і хакі, які ставлять під загрозу більше 900 мільйонів пристроїв для Android, і більшість людей не можуть цього зробити.

Компанія Check Point, IT-фірма, що назвала колекцію хаків і експлуатує "QuadRooter", тому що вони дозволяють комусь отримати доступ до коріння - необмежений контроль - до всієї операційної системи Android на пристроях, що використовують популярні чіпсети Qualcomm.

"Якщо експлуатуються, уразливості QuadRooter можуть дати зловмисникам повний контроль над пристроями і необмежений доступ до чутливих особистих і корпоративних даних", - пояснив Check Point в повідомленні блогу.

Більш того, кореневий доступ "може також забезпечити зловмиснику такі можливості, як журнал ключів, GPS-відстеження та запис відео та аудіо."

За даними Check Point, QuadRooter можна використовувати на будь-якому пристрої з чіпсетом Qualcomm - це величезна кількість телефонів. Популярні пристрої, такі як Samsung Galaxy S7, OnePlus 3 і новий Moto X, уразливі до хакерів за допомогою QuadRooter. Ось список найпопулярніших пристроїв, уразливих до злому, складений дослідниками Check Point:

  • BlackBerry Priv
  • Чорний телефон 1 і чорний телефон 2
  • Google Nexus 5X, Nexus 6 і Nexus 6P
  • HTC One, HTC M9 і HTC 10
  • LG G4, LG G5 і LG V10
  • Новий Moto X від Motorola
  • OnePlus One, OnePlus 2 і OnePlus 3
  • Samsung Galaxy S7 і Samsung S7 Edge
  • Sony Xperia Z Ultra

Check Point зробила Qualcomm в курсі цього питання ще в квітні, і що чіпмейкер «переглянув ці уразливості, класифікував кожну з них як високий ризик, і підтвердив, що випустив патчі для виробників оригінального обладнання». фіксований, і багато хто не буде виправлено взагалі.

Люди не можуть просто оновити свої пристрої Android для захисту від QuadRooter. Спочатку Qualcomm має розробити виправлення, то виправлення має бути надане виробникам, а потім воно повинно поширюватися споживачам через бездротові носії, у багатьох випадках. Це багато кроків між виправленням критичного програмного забезпечення та користувачами, які його потребують.

Цей процес є частиною причини, чому пристрої Android часто є небезпечними. Більшість пристроїв не отримуватиме оновлень, які роблять користувачів більш безпечними. Вони застрягли з програмним забезпеченням, з яким вони постачаються.

Google робить свою частину, використовуючи премії, щоб заохотити людей до вивчення безпеки Android - те, що Apple планує зробити також, - але багато вразливостей залишаються.

Check Point випустила програму для Play Store, щоб користувачі Android могли побачити, чи є їхні пристрої вразливими до QuadRooter. Ви можете ознайомитися з повним звітом компанії про QuadRooter, де докладно описано, як він працює і які пристрої впливають на нього:

$config[ads_kvadrat] not found