КуадРоотер рањивости омогућавају хакерима лак приступ 900 милиона Андроид уређаја

$config[ads_kvadrat] not found
Anonim

Истраживачи из Цхецк Поинт-а недавно су открили бројне мане и хакове који угрожавају преко 900 милиона Андроид уређаја, а не постоји ништа што већина људи може учинити.

Цхецк Поинт, ИТ сигурносна фирма, назвала је колекцију хакова и експлоатира "КуадРоотер", јер дозвољава некоме да добије роот приступ - неспутану контролу - на читав Андроид оперативни систем на уређајима који користе популарне Куалцомм чипсете.

"Ако се искористе, КуадРоотер рањивости могу дати нападачима потпуну контролу над уређајима и неограничен приступ осетљивим личним и пословним подацима на њима", објашњава Цхецк Поинт у блогу.

Штавише, роот приступ “такође може да пружи нападачу могућности као што су записивање кључева, ГПС праћење и снимање видеа и звука.”

Према Цхецк Поинт-у, КуадРоотер се може користити на било ком уређају са Куалцомм чипсетом - што је огромна количина телефона. Популарни уређаји као што су Самсунг Галаки С7, ОнеПлус 3 и нови Мото Кс су рањиви на хакере који користе КуадРоотер. Ево листе неких од најпопуларнијих уређаја који су рањиви на хаковање, а које су прикупили истраживачи у Цхецк Поинт-у:

  • БлацкБерри Прив
  • Блацкпхоне 1 и Блацкпхоне 2
  • Гоогле Некус 5Кс, Некус 6 и Некус 6П
  • ХТЦ Оне, ХТЦ М9 и ХТЦ 10
  • ЛГ Г4, ЛГ Г5 и ЛГ В10
  • Новиј Мото Кс би Моторола
  • ОнеПлус Оне, ОнеПлус 2 и ОнеПлус 3
  • Самсунг Галаки С7 и Самсунг С7 Едге
  • Сони Кспериа З Ултра

Цхецк Поинт је Куалцомму дао до знања у априлу, и да је произвођач чипова "прегледао ове рањивости, класификовао их као високоризичне, и потврдио да је издао закрпе произвођачима оригиналне опреме". фиксни, а многи неће бити фиксирани.

Људи не могу само да ажурирају своје Андроид уређаје да би се бранили од КуадРоотер-а. Прво Куалцомм мора развити поправак, онда се поправак мора дати произвођачима, а онда се мора дистрибуирати потрошачима преко бежичних оператера, у многим случајевима. То је много корака између критичног поправка софтвера и људи којима је то потребно.

Тај процес је један од разлога зашто су Андроид уређаји често несигурни. Већина уређаја неће примати ажурирања која чине њихове кориснике сигурнијим. Заглавили су са софтвером који су добили.

Гоогле ради своју улогу користећи боунтиес да би охрабрио људе да испитају Андроид сигурност - нешто што Аппле планира да уради - али многе рањивости остају.

Цхецк Поинт је издао апликацију за Плаи Сторе тако да корисници Андроида могу да виде да ли је њихов уређај рањив на КуадРоотер. Можете прочитати комплетан извештај компаније о КуадРоотер-у, који детаљно описује како функционише и на које уређаје утиче, управо овде:

$config[ads_kvadrat] not found