Co to jest QuadRooter?
Quadrooter to nazwa zestawu luk bezpieczeństwa, w tym
Są to słabości oprogramowania systemowego Linux / Android dostarczonego przez producenta chipsetu Qualcomm.
Mogą być wykorzystywane przez pobraną aplikację, nawet taką, która nie wymaga żadnych specjalnych uprawnień. Taka aplikacja może wykorzystać te luki, aby uzyskać wyższy poziom kontroli nad telefonem, w tym dostęp do wszelkich prywatnych danych na nim przechowywanych.
Baza danych krajowych luk w zabezpieczeniach w USA zawiera następujący opis luk wymienionych powyżej
2059
Funkcja msm_ipc_router_bind_control_port w net / ipc_router / ipc_router_core.c w module jądra routera IPC dla jądra Linuksa 3.x, używana w wkładach systemu Qualcomm Innovation Center (QuIC) dla urządzeń MSM i innych produktów, nie sprawdza, czy port jest port klienta, który umożliwia atakującym uzyskanie uprawnień lub spowodowanie odmowy usługi (warunek wyścigu i uszkodzenie listy) poprzez wykonywanie wielu wywołań ioctl BIND_CONTROL_PORT.
2504
Sterownik GPU Qualcomm w systemie Android przed 2016-08-05 na urządzeniach Nexus 5, 5X, 6, 6P i 7 (2013) pozwala atakującym na uzyskanie uprawnień za pośrednictwem spreparowanej aplikacji, czyli wewnętrznego błędu Androida 28026365 i wewnętrznego błędu CR1002974 Qualcomm.
2503
Sterownik Qualcomm GPU w Androidzie przed 2016-07-05 na urządzeniach Nexus 5X i 6P umożliwia atakującym uzyskanie uprawnień za pośrednictwem spreparowanej aplikacji, czyli wewnętrznego błędu Androida 28084795 i wewnętrznego błędu Qualcomm CR1006067.
5340
Funkcja is_ashmem_file w drivers / staging / android / ashmem.c w pewnej łatce Qualcomm Innovation Center (QuIC) dla systemu Android dla jądra Linux 3.x źle sprawdza poprawność wskaźnika w module graficznym Linux KGSL, który pozwala atakującym ominąć planowane ograniczenia dostępu przez użycie ciągu / ashmem jako nazwy dentry.
Możesz pobrać aplikację o nazwie „ Quadrooter Scanner ” ze sklepu Google Play - poinformuje Cię, czy Twój telefon jest zagrożony. Aplikacja została napisana przez Check Point Sp . Zainstalowałem go, uruchomiłem i odinstalowałem. Poza tym nie mogę powiedzieć, czy jest w jakikolwiek sposób wiarygodny.
Qualcomm wydał poprawki oprogramowania dla producentów
Firma Google zajęła się kilkoma z nich w swoich biuletynach bezpieczeństwa na lipiec i sierpień
Issue CVE Severity Affects
Nexus?
Elevation of privilege vulnerability in CVE-2016-2503, Critical Yes
Qualcomm GPU driver (Device specific) CVE-2016-2067
...
Elevation of privilege vulnerability in CVE-2016-2504, Critical Yes
Qualcomm GPU driver CVE-2016-3842
...
Elevation of privilege vulnerability in Qualcomm GPU driver
An elevation of privilege vulnerability in the Qualcomm GPU driver could
enable a local malicious application to execute arbitrary code within the
context of the kernel. This issue is rated as Critical due to the
possibility of a local permanent device compromise, which may require
reflashing the operating system to repair the device.
CVE References Severity Updated Nexus devices Date reported
CVE-2016-2504 Critical Nexus 5, Nexus 5X, Apr 5, 2016
A-28026365 Nexus 6, Nexus 6P,
QC-CR#1002974 Nexus 7 (2013)
Podejrzewam, że właściciele wrażliwych telefonów mają wiele opcji, w tym niektóre lub wszystkie
- poczekaj, aż producent dostarczy aktualizację bezprzewodową, aby to naprawić.
- nie pobieraj żadnych nowych aplikacji
- zapobiegać aktualizacji aplikacji do momentu usunięcia luk
- odinstaluj wszystkie zbędne aplikacje
- wyłącz telefon, aż poprawka będzie gotowa
Myślę, że wiele osób uznałoby przynajmniej ostatni przedmiot za przesadę.
Czy 900 milionów urządzeń z Androidem jest zagrożonych?
Światowa sprzedaż smartfonów jest rzędu 1 miliarda rocznie .
Qualcomm to główny producent układów scalonych stosowanych w smartfonach. Sprzedają różnorodne układy scalone, w tym popularną gamę procesorów opartych na ARM „Snapdragon”. Ich roczne przychody są rzędu 25 miliardów USD.
Według Forbesa
Według ABI Research, wiodący producent chipsetów Qualcomm pozostał liderem w zakresie chipsetów pasma podstawowego LTE w 2015 roku. Firma posiadała ogromną 65% rynku chipsetów pasma podstawowego LTE w roku.
W 2016 r . Może być używanych 2 miliardy smartfonów . Oczywiście wiele z nich będzie urządzeniami IOS. Nadal może być jeden lub dwóch użytkowników Windows Phone :-).
Średni czas życia smartfona może wynosić dwa lata lub cztery lata . Z pewnością istnieje rynek używanych smartfonów. Wydaje się prawdopodobne, że wiele smartfonów starszych niż rok jest nadal używanych.
Oczywiście istnieją urządzenia z Androidem, które nie są smartfonami. Google szacuje, że na świecie jest 1,4 miliarda aktywnych urządzeń z Androidem . 65% z 1,4 miliarda to 910 milionów. W ten sposób dziennikarze doszli do tej liczby. Jeśli tak, to wcale nie jest dokładne.
Zakładając jednak, że podatne na zagrożenia sterowniki istnieją od kilku lat, wydaje się prawdopodobne, że może to mieć wpływ na setki milionów urządzeń. 900 milionów wydaje się być skrajnym górnym zakresem możliwych szacunków.
Związane z