Apa sebenarnya QuadRooter dan bagaimana cara kerjanya di perangkat Android?
Saat ini dalam berita bahwa 900 juta perangkat Android rentan:
Kelemahan keamanan serius yang dapat memberi penyerang akses penuh ke data ponsel telah ditemukan dalam perangkat lunak yang digunakan pada puluhan juta perangkat Android.
Bug itu ditemukan oleh para peneliti Checkpoint yang melihat perangkat lunak yang berjalan pada chipset yang dibuat oleh perusahaan AS Qualcomm.
Prosesor Qualcomm ditemukan di sekitar 900 juta ponsel Android, kata perusahaan itu.
Artikel itu juga mengatakan bahwa itu adalah sesuatu di tingkat chipset.
Apakah ini benar?
Dan bagaimana cara kerjanya secara internal?
security
stock-android
Saya belajar
sumber
sumber
Jawaban:
Quadrooter adalah nama untuk serangkaian kerentanan keamanan termasuk
Ini adalah kelemahan dalam perangkat lunak sistem Linux / Android yang disediakan oleh produsen chipset Qualcomm.
Mereka dapat dieksploitasi oleh aplikasi yang Anda unduh, bahkan aplikasi yang tidak meminta hak istimewa apa pun. Aplikasi semacam itu dapat mengeksploitasi kerentanan ini untuk mendapatkan kontrol tingkat lebih tinggi dari ponsel Anda, termasuk akses ke data pribadi yang telah Anda simpan di dalamnya.
Basis Data Kerentanan Nasional AS memberikan uraian berikut untuk kerentanan yang tercantum di atas
2059
2504
2503
5340
Anda dapat mengunduh aplikasi bernama " Quadrooter Scanner " dari Google Play store - ini akan memberi tahu Anda jika ponsel Anda rentan. Aplikasi ini ditulis oleh Checkpoint Software Technologies Ltd . Saya telah menginstalnya, menjalankannya dan mencopotnya. Selain itu, saya tidak bisa mengatakan apakah itu dapat diandalkan dengan cara apa pun.
Qualcomm telah menerbitkan perbaikan perangkat lunak kepada produsen
Google telah membahas beberapa hal ini dalam buletin keamanan mereka untuk bulan Juli dan Agustus
...
...
Saya menduga pemilik ponsel yang rentan memiliki sejumlah opsi termasuk sebagian atau seluruhnya
Saya kira banyak orang akan menganggap setidaknya item terakhir sebagai pembunuhan berlebihan.
Penjualan smartphone di seluruh dunia berada di urutan 1 miliar setiap tahun .
Qualcomm adalah produsen utama sirkuit terintegrasi yang digunakan dalam smartphone. Mereka menjual berbagai IC termasuk jajaran populer "Snapdragon" dari CPU berbasis ARM. Pendapatan tahunan mereka berada di urutan USD 25 miliar.
Menurut Forbes
Mungkin ada 2 miliar smartphone yang digunakan pada tahun 2016 . Tentu saja, banyak dari ini akan menjadi perangkat iOS. Mungkin masih ada satu atau dua pengguna telepon Windows di luar sana :-).
Usia rata-rata smartphone mungkin dua tahun atau mungkin empat tahun . Tentu ada pasar di smartphone bekas. Tampaknya masuk akal bahwa banyak smartphone yang lebih tua dari satu tahun masih digunakan.
Tentu saja, ada perangkat Android yang bukan ponsel cerdas. Google memperkirakan ada 1,4 miliar perangkat Android aktif di seluruh dunia . 65% dari 1,4 miliar adalah 910 juta. Ini mungkin bagaimana wartawan sampai di angka ini. Jika demikian, itu sama sekali tidak akurat.
Namun, dengan asumsi bahwa driver yang rentan telah ada selama beberapa tahun, tampaknya masuk akal bahwa ratusan juta perangkat mungkin akan terpengaruh. 900 juta tampaknya menjadi ujung atas perkiraan yang mungkin.
Terkait
sumber
Lebih lanjut tentang Quadrooter
Lalu lintas pembajakan cacat Linux mempengaruhi 80% perangkat Android - termasuk Nougat - ekstrak
(Penekanan diberikan)
Scammers menempatkan aplikasi patch keamanan Android palsu di Google Play - ekstrak
sumber