Jump to content

900 millió Androidos telefont érinthet a Qualcomm chipek biztonsági rése

2016. 08. 13. 16:00

Ha nem rég szereztünk be magunknak egy Android okostelefont, akkor jó eséllyel egy olyan Qualcomm chip működteti, ami momentán biztonsági kockázatot jelent.

Check Point felfedett nem egy, de nem is két, hanem mindjárt négy olyan sebezhetőségi pontot, amit a QuadRooter becenévvel látott el. A biztonsági réseket felhasználva a rosszindulatú rosszakarók rosszalkodhatnak a telefonunkkal méghozzá, úgy hogy a Qualcomm driver szoftverének hibáit kihasználva rootolási jogot szereznek a készülékünk felett, így aztán mindenféle csúnya gonosz programokat tudnak telepíteni, amik higgyük el tudni se szeretnénk, hogy mire képesek.

A probléma hozzávetőleg 900 millió Android készüléket érinthet, ami ha azt nézzük, hogy 2015-ota 1,4 milliárd aktív Android eszköz került ki, akkor egész soknak mondható. Milyen készülékeket érint? Nos, például a Google Nexus telefonját, a HTC10-et, az LG G5-ot és néhány Samsung Galaxy S7-et. A Check Point kiadott egy szoftvert, ami megmondja, hogy a telefonunk érintett-e vagy sem.

Mielőtt azonban nagyon ráparáznánk azt azért érdemes tudni, hogy a 4-ből 3 hibára már van patch így a készülékünk valószínűleg már frissítette is a szóban forgó drivert. Igaz ez a készülékek gyártójától is nagyban függ, hogy mikor jut el hozzánk. A Nexus telefonokon már kint van a patch, de például az LG és a Samsung még várat magára.

Az is igaz, hogy valószínűleg nem vagyunk veszélynek kitéve. Ahhoz, hogy a telefonunkhoz hozzáférjenek előbb valamilyen appot kellene telepítenünk, de mivel a Google Play Áruház elég jól ellenőrzi a felkerülő applikációkat, így szinte csak más forrásból szerezhetnénk be veszélyes applikációt, de ehhez meg elég elkerülni a random kínai nagyonnemhivatalos oldalakat.

(Forrás: arstechnica.com Kép forrása: geograph.org.uk)