Quadrooter - Android Security Hack: Are you Safe and how to Stay Safe
Изследователите от Check Point наскоро откриха редица недостатъци и хакове, които излагат на риск над 900 милиона Android устройства и няма какво да правят повечето хора.
Check Point, фирма за сигурност на информационните технологии, нарече колекцията на хакове и експлоатира "QuadRooter", защото те позволяват на някой да получи root достъп - неограничен контрол - за цялата операционна система Android на устройства, използващи популярните чипсети Qualcomm.
"Ако се използва, уязвимостите на QuadRooter могат да дадат на атакуващите пълен контрол върху устройствата и неограничен достъп до чувствителни лични и корпоративни данни за тях", обяснява Check Point в публикация в блога.
Нещо повече, root достъпът „може също така да предостави на нападателя способности като регистриране на ключове, GPS проследяване и записване на видео и аудио“.
Според Check Point, QuadRooter може да се използва на всяко устройство с чипсет Qualcomm, което е огромно количество телефони. Популярни устройства като Samsung Galaxy S7, OnePlus 3 и новото Moto X са уязвими за хакери, които използват QuadRooter. Ето списък на някои от най-популярните устройства, уязвими за хакерство, както са събрани от изследователите в Check Point:
- BlackBerry Priv
- Blackphone 1 и Blackphone 2
- Google Nexus 5X, Nexus 6 и Nexus 6P
- HTC One, HTC M9 и HTC 10
- LG G4, LG G5 и LG V10
- Нова Moto X от Motorola
- OnePlus One, OnePlus 2 и OnePlus 3
- Samsung Galaxy S7 и Samsung S7 Edge
- Sony Xperia Z Ultra
Check Point осъзнава проблема с Qualcomm още през април и че производителят на чипове „прегледа тези уязвимости, класифицира се като високорискова и потвърди, че е издал пачове на производителите на оригинално оборудване”. фиксирани и много от тях няма да бъдат фиксирани изобщо.
Хората не могат просто да актуализират своите устройства с Android, за да се защитят от QuadRooter. Първо, Qualcomm трябва да разработи поправка, след това фиксирането трябва да се даде на производителите, а след това трябва да се разпространи до потребителите чрез безжични носители, в много случаи. Това е много стъпки между критичното софтуерно решение и хората, които се нуждаят от него.
Този процес е част от причината, поради която устройствата с Android често са несигурни. Повечето устройства няма да получават актуализации, които да направят потребителите им по-сигурни. Те са останали със софтуера, който са доставили.
Google върши своята роля, като използва премии за насърчаване на хората да проучват сигурността на Android - нещо, което Apple планира да направи, но също така остават много уязвимости.
Check Point пусна приложение за Play Store, така че потребителите на Android да видят дали устройството им е уязвимо за QuadRooter. Можете да прочетете пълния отчет на компанията за QuadRooter, който описва как работи и какви устройства влияе, точно тук:
Apple, Google Устройства няма да се пържат при свързване към USB-C зарядни устройства
USB Type-C обеща решение на най-често срещаната и всеобхватна технологична проблема, засягаща потребителите в офисите, класните стаи и домакинствата днес - постоянна борба за намиране на съвместимо телефонно зарядно устройство.
Хакерите от ракетното коте поставиха под риск 15 милиона потребители на телеграма
Приложението за криптирани съобщения, използвано от 100 милиона души, е компрометирано. Изследователите твърдят, че хакерска група, наречена Rocket Kitten, е научила телефонните номера на 15 милиона потребители на Telegram и в някои случаи е използвала зависимостта на услугата от текстови съобщения, за да получи пълен достъп до тези "сигурни" сметки. Това...
"Fortnite" Android: Epic обявява още покани за устройства с Android
Миналия четвъртък главният изпълнителен директор на Epic Games Тим Суини зае мястото на неопакованото събитие на Samsung, за да позволи на света да знае „Fortnite: Battle Royale“, който е достъпен на Android. Това е само за тези, които притежават определени телефони на Samsung. Въпреки това, повече устройства ще получат достъп до играта според разработчика на играта.