QuadRooter là gì?
Quadrooter là tên của một tập hợp các lỗ hổng bảo mật bao gồm
Đây là những điểm yếu trong phần mềm hệ thống Linux / Android được cung cấp bởi nhà sản xuất chipset Qualcomm.
Chúng có thể được khai thác bởi một ứng dụng mà bạn tải xuống, thậm chí một ứng dụng không yêu cầu bất kỳ đặc quyền đặc biệt nào. Một ứng dụng như vậy có thể khai thác các lỗ hổng này để giành quyền kiểm soát cấp cao hơn cho điện thoại của bạn, bao gồm quyền truy cập vào bất kỳ dữ liệu riêng tư nào bạn đã lưu trữ trên đó.
Cơ sở dữ liệu dễ bị tổn thương quốc gia Hoa Kỳ đưa ra mô tả sau cho các lỗ hổng được liệt kê ở trên
2059
Hàm msm_ipc_router_bind_control_port trong net / ipc_router / ipc_router_core.c trong mô-đun hạt nhân bộ định tuyến IPC cho nhân Linux 3.x, như được sử dụng trong các đóng góp Android của Trung tâm đổi mới Qualcomm (QuIC) cho các thiết bị MSM và các sản phẩm khác một cổng máy khách, cho phép kẻ tấn công giành được các đặc quyền hoặc gây ra sự từ chối dịch vụ (điều kiện chủng tộc và liệt kê tham nhũng) bằng cách thực hiện nhiều cuộc gọi BIND_CONTROL_PORT ioctl.
2504
Trình điều khiển GPU Qualcomm trong Android trước 2016-08-05 trên các thiết bị Nexus 5, 5X, 6, 6P và 7 (2013) cho phép kẻ tấn công có được đặc quyền thông qua một ứng dụng được chế tạo, còn gọi là lỗi nội bộ Android 28026365 và lỗi nội bộ Qualcomm CR1002974.
2503
Trình điều khiển GPU Qualcomm trong Android trước 2016-07-05 trên các thiết bị Nexus 5X và 6P cho phép kẻ tấn công có được các đặc quyền thông qua một ứng dụng được tạo thủ công, còn gọi là lỗi nội bộ Android 28084795 và lỗi nội bộ Qualcomm CR1006067.
5340
Hàm is_ashmem_file trong trình điều khiển / dàn / android / ashmem.c trong một bản vá Android của Trung tâm đổi mới Qualcomm (QuIC) nhất định cho nhân Linux xác thực 3.x xác thực sai con trỏ trong Mô-đun đồ họa KGSL Linux, cho phép kẻ tấn công bỏ qua các hạn chế truy cập dự định bằng sử dụng chuỗi / ashmem làm tên của nha.
Bạn có thể tải xuống một ứng dụng có tên " Máy quét Quadrooter " từ cửa hàng Google Play - nó sẽ cho bạn biết nếu điện thoại của bạn dễ bị tấn công. Ứng dụng đã được viết bởi Checkpoint Software Technologies Ltd . Tôi đã cài đặt nó, chạy nó và gỡ cài đặt nó. Ngoài ra, tôi không thể nói nếu nó đáng tin theo bất kỳ cách nào.
Qualcomm đã ban hành bản sửa lỗi phần mềm cho các nhà sản xuất
Google đã giải quyết một vài trong số này trong các bản tin bảo mật của họ cho tháng 7 và tháng 8
Issue CVE Severity Affects
Nexus?
Elevation of privilege vulnerability in CVE-2016-2503, Critical Yes
Qualcomm GPU driver (Device specific) CVE-2016-2067
...
Elevation of privilege vulnerability in CVE-2016-2504, Critical Yes
Qualcomm GPU driver CVE-2016-3842
...
Elevation of privilege vulnerability in Qualcomm GPU driver
An elevation of privilege vulnerability in the Qualcomm GPU driver could
enable a local malicious application to execute arbitrary code within the
context of the kernel. This issue is rated as Critical due to the
possibility of a local permanent device compromise, which may require
reflashing the operating system to repair the device.
CVE References Severity Updated Nexus devices Date reported
CVE-2016-2504 Critical Nexus 5, Nexus 5X, Apr 5, 2016
A-28026365 Nexus 6, Nexus 6P,
QC-CR#1002974 Nexus 7 (2013)
Tôi nghi ngờ chủ sở hữu của điện thoại dễ bị tổn thương có một số tùy chọn bao gồm một số hoặc tất cả
- chờ nhà sản xuất cung cấp bản cập nhật qua mạng để khắc phục điều này.
- không tải xuống bất kỳ ứng dụng mới nào
- ngăn ứng dụng được cập nhật cho đến khi lỗ hổng được khắc phục
- gỡ cài đặt tất cả các ứng dụng không cần thiết
- tắt nguồn điện thoại cho đến khi chắc chắn bản sửa lỗi đã sẵn sàng
Tôi đoán nhiều người sẽ coi ít nhất là mục cuối cùng là quá mức cần thiết.
900 triệu thiết bị Android có dễ bị tấn công không?
Doanh số bán điện thoại thông minh trên toàn thế giới là khoảng 1 tỷ mỗi năm .
Qualcomm là nhà sản xuất chính của các mạch tích hợp được sử dụng trong điện thoại thông minh. Họ bán nhiều loại IC bao gồm cả dòng CPU dựa trên ARM "Snapdragon" phổ biến. Doanh thu hàng năm của họ là 25 tỷ USD.
Theo Forbes
Theo ABI Research, nhà sản xuất chipset hàng đầu Qualcomm vẫn là công ty dẫn đầu về chipset baseband LTE năm 2015. Công ty đã nắm giữ 65% thị trường chipset baseband LTE trong năm.
Có thể có 2 tỷ điện thoại thông minh được sử dụng trong năm 2016 . Tất nhiên, rất nhiều trong số này sẽ là thiết bị iOS. Có thể vẫn còn một hoặc hai người dùng điện thoại Windows ngoài kia :-).
Tuổi thọ trung bình của điện thoại thông minh có thể là hai năm hoặc có thể là bốn năm . Chắc chắn có một thị trường trong điện thoại thông minh cũ. Có vẻ hợp lý là nhiều điện thoại thông minh cũ hơn một năm vẫn đang được sử dụng.
Tất nhiên, có những thiết bị Android không phải là điện thoại thông minh. Google ước tính có 1,4 tỷ thiết bị Android hoạt động trên toàn thế giới . 65% của 1,4 tỷ là 910 triệu. Đây có thể là cách các nhà báo đến con số này. Nếu vậy, nó hoàn toàn không chính xác.
Tuy nhiên, giả sử rằng các trình điều khiển dễ bị tổn thương đã tồn tại trong vài năm, có vẻ hợp lý rằng hàng trăm triệu thiết bị có thể bị ảnh hưởng. 900 triệu dường như là kết thúc cực kỳ cao của các ước tính có thể.
Liên quan