Was ist QuadRooter?
Quadrooter ist ein Name für eine Reihe von Sicherheitslücken, einschließlich
Dies sind Schwachstellen in der Linux / Android-Systemsoftware des Chipsatzherstellers Qualcomm.
Sie können von einer App ausgenutzt werden, die Sie herunterladen, auch wenn Sie keine besonderen Berechtigungen benötigen. Eine solche App könnte diese Sicherheitsanfälligkeiten ausnutzen, um eine bessere Kontrolle über Ihr Telefon zu erlangen, einschließlich des Zugriffs auf alle privaten Daten, die Sie darauf gespeichert haben.
Die US National Vulnerability Database enthält die folgende Beschreibung der oben aufgeführten Sicherheitsanfälligkeiten
2059
Die Funktion msm_ipc_router_bind_control_port in net / ipc_router / ipc_router_core.c im IPC-Routerkernelmodul für den Linux-Kernel 3.x, wie sie in Qualcomm Innovation Center (QuIC) Android-Beiträgen für MSM-Geräte und andere Produkte verwendet wird, überprüft nicht, ob ein Port vorhanden ist Ein Client-Port, über den Angreifer durch viele BIND_CONTROL_PORT-ioctl-Aufrufe Privilegien erlangen oder einen Denial-of-Service (Race-Condition und List-Corruption) verursachen können.
2504
Mit dem Qualcomm-GPU-Treiber für Android vor dem 05.08.2016 auf Nexus 5, 5X, 6, 6P und 7 (2013) können Angreifer über eine gestaltete Anwendung, den internen Android-Fehler 28026365 und den internen Qualcomm-Fehler CR1002974, Berechtigungen erlangen.
2503
Mit dem Qualcomm-GPU-Treiber für Android vor dem 05.07.2016 auf Nexus 5X- und 6P-Geräten können Angreifer über eine gestaltete Anwendung, den internen Android-Fehler 28084795 und den internen Qualcomm-Fehler CR1006067, Berechtigungen erlangen.
5340
Die Funktion is_ashmem_file in drivers / staging / android / ashmem.c in einem bestimmten Android-Patch von Qualcomm Innovation Center (QuIC) für den Linux-Kernel 3.x behandelt die Zeigerüberprüfung im KGSL Linux Graphics Module, mit der Angreifer beabsichtigte Zugriffsbeschränkungen umgehen können Verwenden der / ashmem-Zeichenfolge als Eintragsname.
Sie können eine App mit dem Namen " Quadrooter Scanner " aus dem Google Play Store herunterladen. Dort erfahren Sie, ob Ihr Telefon anfällig ist. Die App wurde von Checkpoint Software Technologies Ltd geschrieben . Ich habe es installiert, ausgeführt und deinstalliert. Ansonsten kann ich nicht sagen, ob es in irgendeiner Weise zuverlässig ist.
Qualcomm hat Software-Fixes an Hersteller herausgegeben
Google hat einige davon in seinen Security Bulletins für Juli und August behandelt
Issue CVE Severity Affects
Nexus?
Elevation of privilege vulnerability in CVE-2016-2503, Critical Yes
Qualcomm GPU driver (Device specific) CVE-2016-2067
...
Elevation of privilege vulnerability in CVE-2016-2504, Critical Yes
Qualcomm GPU driver CVE-2016-3842
...
Elevation of privilege vulnerability in Qualcomm GPU driver
An elevation of privilege vulnerability in the Qualcomm GPU driver could
enable a local malicious application to execute arbitrary code within the
context of the kernel. This issue is rated as Critical due to the
possibility of a local permanent device compromise, which may require
reflashing the operating system to repair the device.
CVE References Severity Updated Nexus devices Date reported
CVE-2016-2504 Critical Nexus 5, Nexus 5X, Apr 5, 2016
A-28026365 Nexus 6, Nexus 6P,
QC-CR#1002974 Nexus 7 (2013)
Ich vermute, Besitzer von anfälligen Telefonen haben eine Reihe von Optionen, darunter einige oder alle
- Warten Sie, bis der Hersteller ein drahtloses Update zur Verfügung gestellt hat, um dieses Problem zu beheben.
- lade keine neuen Apps herunter
- Verhindern Sie, dass Apps aktualisiert werden, bis die Schwachstellen behoben sind
- deinstalliere alle überflüssigen Apps
- Schalten Sie das Telefon aus, bis eine Lösung verfügbar ist
Ich denke, viele Leute würden zumindest den letzten Gegenstand als übertrieben ansehen.
Sind 900 Millionen Android-Geräte gefährdet?
Der weltweite Umsatz mit Smartphones liegt in der Größenordnung von 1 Milliarde pro Jahr .
Qualcomm ist ein bedeutender Hersteller von integrierten Schaltkreisen für Smartphones. Sie verkaufen eine Vielzahl von ICs, einschließlich der beliebten "Snapdragon" -Reihe von ARM-basierten CPUs. Ihre jährlichen Einnahmen liegen in der Größenordnung von 25 Mrd. USD.
Laut Forbes
Laut ABI Research war der führende Chipsatzhersteller Qualcomm 2015 weiterhin führend auf dem Gebiet der LTE-Basisband-Chipsätze. Im Berichtsjahr hielt das Unternehmen einen Anteil von massiven 65% am Markt für LTE-Basisband-Chipsätze.
Im Jahr 2016 werden möglicherweise 2 Milliarden Smartphones verwendet . Natürlich werden viele davon iOS-Geräte sein. Möglicherweise gibt es noch ein oder zwei Windows Phone-Benutzer :-).
Die durchschnittliche Lebensdauer eines Smartphones kann zwei Jahre oder vier Jahre betragen . Es gibt sicherlich einen Markt für gebrauchte Smartphones. Es erscheint plausibel, dass viele Smartphones, die älter als ein Jahr sind, noch in Gebrauch sind.
Natürlich gibt es Android-Geräte, die keine Smartphones sind. Nach Schätzungen von Google gibt es weltweit 1,4 Milliarden aktive Android-Geräte . 65% von 1,4 Milliarden sind 910 Millionen. So kamen möglicherweise Journalisten zu dieser Zahl. Wenn ja, ist es überhaupt nicht genau.
Unter der Annahme, dass die anfälligen Treiber bereits seit mehreren Jahren existieren, erscheint es jedoch plausibel, dass Hunderte von Millionen von Geräten betroffen sein könnten. 900 Millionen scheinen das äußerste obere Ende möglicher Schätzungen zu sein.
verbunden