QuadRooter Ranjivosti daju hakerima jednostavan pristup do 900 milijuna Android uređaja

$config[ads_kvadrat] not found
Anonim

Istraživači iz Check Point-a nedavno su otkrili brojne nedostatke i hakove koji ugrožavaju više od 900 milijuna Android uređaja i ne postoji ništa što većina ljudi može učiniti.

Check Point, IT sigurnosna tvrtka, nazvala je kolekciju hakova i iskorištava "QuadRooter", jer dopušta nekome da dobije root pristup - nesputanu kontrolu - na cijeli Android operativni sustav na uređajima koji koriste popularne Qualcomm čipsete.

"Ako se iskorištavaju, QuadRooter ranjivosti mogu dati napadačima potpunu kontrolu nad uređajima i neograničen pristup osjetljivim osobnim i poslovnim podacima na njima", objašnjava Check Point u blogu.

Štoviše, root pristup “također može pružiti napadaču mogućnosti kao što je bilježenje ključeva, GPS praćenje i snimanje videa i zvuka.”

Prema Check Pointu, QuadRooter se može koristiti na bilo kojem uređaju s Qualcomm čipsetom - što je ogromna količina telefona. Popularni uređaji kao što su Samsung Galaxy S7, OnePlus 3 i novi Moto X su ranjivi na hakere koji koriste QuadRooter. Evo popisa nekih od najpopularnijih uređaja koji su ranjivi na hakiranje, a koje su prikupili istraživači na Check Pointu:

  • BlackBerry Priv
  • Blackphone 1 i Blackphone 2
  • Google Nexus 5X, Nexus 6 i Nexus 6P
  • HTC One, HTC M9 i HTC 10
  • LG G4, LG G5 i LG V10
  • Novi Moto X tvrtke Motorola
  • OnePlus One, OnePlus 2 i OnePlus 3
  • Samsung Galaxy S7 i Samsung S7 Edge
  • Sony Xperia Z Ultra

Check Point je Qualcommu dao do znanja u travnju i da je proizvođač čipova "pregledao te ranjivosti, klasificiran kao visokorizičan i potvrdio da je izdao zakrpe izvornim proizvođačima opreme." fiksni, a mnogi neće biti ispravljeni.

Ljudi ne mogu samo ažurirati svoje uređaje sa sustavom Android kako bi se obranili od QuadRootera. Prvo Qualcomm mora razviti popravak, onda se popravak mora dati proizvođačima, a zatim ga u mnogim slučajevima distribuirati potrošačima putem bežičnih operatera. To je mnogo koraka između kritičnog popravka softvera i ljudi kojima je to potrebno.

Taj je proces dio razloga zašto su uređaji s Androidom često nesigurni. Većina uređaja neće primati ažuriranja koja korisnike čine sigurnijima. Zaglavili su s softverom s kojim su isporučeni.

Google čini svoju ulogu korištenjem nagrada za poticanje ljudi da ispitaju Android sigurnost - nešto što Apple planira učiniti - ali mnoge ranjivosti ostaju.

Check Point je izdao aplikaciju za Play Store kako bi korisnici Androida mogli vidjeti je li njihov uređaj ranjiv na QuadRooter. Možete pročitati cjelokupno izvješće tvrtke o QuadRooter, u kojem je detaljno opisano kako funkcionira i na koje uređaje utječe, upravo ovdje:

$config[ads_kvadrat] not found