Zraniteľnosti QuadRooter dávajú hackerom ľahký prístup k 900 miliónom zariadení Android

$config[ads_kvadrat] not found
Anonim

Výskumní pracovníci v Check Point nedávno objavili množstvo nedostatkov a hackov, ktoré ohrozujú viac ako 900 miliónov zariadení so systémom Android, a neexistuje nič, čo by väčšina ľudí dokázala.

Check Point, IT bezpečnostná firma, pomenovala kolekciu hackov a využíva „QuadRooter“, pretože umožňuje niekomu získať prístup ku koreňovému systému - neobmedzenú kontrolu - k celému operačnému systému Android na zariadeniach, ktoré používajú populárne čipové sady Qualcomm.

„Ak sú zneužiteľné, chyby zabezpečenia QuadRooter môžu útočníkom poskytnúť úplnú kontrolu nad zariadeniami a neobmedzený prístup k citlivým osobným a podnikovým údajom o nich,“ vysvetľuje Check Point v blogovom príspevku.

Navyše, prístup ku koreňovým systémom „môže tiež poskytnúť útočníkovi možnosti, ako je zaznamenávanie kľúčov, sledovanie GPS a nahrávanie videa a zvuku.“

Podľa Check Point, QuadRooter môže byť použitý na akomkoľvek zariadení s čipovou sadou Qualcomm - čo je obrovské množstvo telefónov. Populárne zariadenia ako Samsung Galaxy S7, OnePlus 3 a nové Moto X sú zraniteľné voči hackerom, ktorí používajú QuadRooter. Tu je zoznam niektorých z najobľúbenejších zariadení, ktoré sú ohrozené hackermi, ako ich zostavili výskumníci v Check Point:

  • BlackBerry Priv
  • Blackphone 1 a Blackphone 2
  • Google Nexus 5X, Nexus 6 a Nexus 6P
  • HTC One, HTC M9 a HTC 10
  • LG G4, LG G5 a LG V10
  • Nová Moto X od spoločnosti Motorola
  • OnePlus One, OnePlus 2 a OnePlus 3
  • Samsung Galaxy S7 a Samsung S7 Edge
  • Sony Xperia Z Ultra

Spoločnosť Check Point v apríli informovala spoločnosť Qualcomm o tejto otázke a že výrobca čipov „preskúmal tieto chyby, ktoré boli klasifikované ako vysoko rizikové, a potvrdil, že vydáva opravy pôvodným výrobcom zariadení“. opravené, a mnohé z nich nebudú opravené vôbec.

Ľudia nemôžu len aktualizovať svoje zariadenia so systémom Android, aby sa bránili proti službe QuadRooter. Po prvé, Qualcomm musí vyvinúť opravu, potom musí byť oprava poskytnutá výrobcom a potom musí byť distribuovaná spotrebiteľom prostredníctvom bezdrôtových nosičov, v mnohých prípadoch. Je to veľa krokov medzi kritickou softvérovou opravou a ľuďmi, ktorí ju potrebujú.

Tento proces je súčasťou dôvodu, prečo sú zariadenia so systémom Android často neisté. Väčšina zariadení nedostane aktualizácie, ktoré by zvýšili bezpečnosť používateľov. Sú zaseknutí v softvéri, s ktorým boli dodané.

Google robí svoju časť pomocou bounties na podporu ľudí, aby preskúmali Android zabezpečenia - niečo, čo Apple plánuje urobiť rovnako - ale mnoho zraniteľnosti pretrvávajú.

Aplikácia Check Point vydala aplikáciu do obchodu Play, takže používatelia systému Android môžu zistiť, či je ich zariadenie citlivé na funkciu QuadRooter. Môžete si prečítať úplný prehľad spoločnosti o službe QuadRooter, ktorý obsahuje podrobnosti o tom, ako funguje a aké zariadenia ovplyvňuje.

$config[ads_kvadrat] not found