A QuadRooter biztonsági rései A Hackers könnyed hozzáférést biztosítanak 900 millió Android eszközhöz

$config[ads_kvadrat] not found
Anonim

A Check Point kutatói nemrégiben több hibát és hacket fedeztek fel, amelyek több mint 900 millió Android-eszközt kockáztatnak, és a legtöbb ember nem tehet.

A Check Point, az informatikai biztonsági cég, a „QuadRooter” nevű hackek és kiaknázások gyűjteményét nevezte el, mert lehetővé teszik, hogy valaki gyökeres hozzáférést szerezhessen - a korlátozott vezérlés - a népszerű Qualcomm lapkakészleteket használó eszközökön az egész Android operációs rendszerhez.

„Ha kihasználják a QuadRooter sebezhetőségét, a támadók teljes körűen ellenőrizhetik az eszközöket, és korlátlan hozzáférést biztosítanak az érzékeny személyes és vállalati adatokhoz” - mondta a Check Point egy blogbejegyzésben.

Ráadásul a root hozzáférés „olyan támadóknak is biztosíthat, mint a kulcs-naplózás, a GPS nyomkövetés és a videó és hang rögzítése.”

A Check Point szerint a QuadRooter minden olyan eszközön használható, amely Qualcomm lapkakészlettel rendelkezik - ami hatalmas mennyiségű telefon. Népszerű eszközök, mint a Samsung Galaxy S7, a OnePlus 3 és az új Moto X mind a QuadRootert használó hackerekre érzékenyek. Itt van egy lista a legnépszerűbb hackelésre érzékeny eszközökről, amelyeket a Check Point kutatói készítettek:

  • BlackBerry Priv
  • Blackphone 1 és Blackphone 2
  • Google Nexus 5X, Nexus 6 és Nexus 6P
  • HTC One, HTC M9 és HTC 10
  • LG G4, LG G5 és LG V10
  • Új Moto X a Motorola által
  • OnePlus One, OnePlus 2 és OnePlus 3
  • Samsung Galaxy S7 és Samsung S7 Edge
  • Sony Xperia Z Ultra

A Check Point áprilisban tudomásul vette a Qualcommot, és a chipmaker „felülvizsgálta ezeket a sebezhetőségeket, mindegyiküket nagy kockázatnak minősítette, és megerősítette, hogy a javításokat az eredeti berendezésgyártóknak kiadta. rögzített, és sokan egyáltalán nem lesznek rögzítve.

Az emberek nem tudják frissíteni az Android készülékeiket a QuadRooter ellen. Először a Qualcomm-nek ki kell dolgoznia egy javítást, majd a javítást a gyártóknak kell megadni, és azt a vezeték nélküli szolgáltatókon keresztül, sok esetben meg kell osztani. Ez sok lépést jelent a kritikus szoftverjavítás és a rászorulók között.

Ez a folyamat annak az oka, hogy az Android készülékek gyakran bizonytalanok. A legtöbb eszköz nem kap frissítést, amely biztonságossá teszi a felhasználókat. Meg vannak ragadva a szállított szoftverrel.

A Google hozzájárul a bounties használatához, hogy ösztönözze az embereket az Android biztonságának megvizsgálására - amit az Apple is meg akar tenni - de számos sebezhetőség továbbra is fennáll.

A Check Point kiadott egy alkalmazást a Play Store-hoz, így az Android felhasználók láthatják, hogy a készülék sérülékeny-e a QuadRooter-re. Olvassa el a vállalat teljes jelentését a QuadRooter-ről, amely részletezi, hogyan működik és milyen eszközöket érinti, itt:

$config[ads_kvadrat] not found