O que é o QuadRooter?
Quadrooter é um nome para um conjunto de vulnerabilidades de segurança, incluindo
Esses são pontos fracos no software do sistema Linux / Android fornecido pelo fabricante do chipset Qualcomm.
Eles podem ser explorados por um aplicativo que você baixa, mesmo que não exija privilégios especiais. Esse aplicativo pode explorar essas vulnerabilidades para obter um controle mais alto do seu telefone, incluindo o acesso a quaisquer dados privados armazenados nele.
O Banco de Dados Nacional de Vulnerabilidades dos EUA fornece a seguinte descrição para as vulnerabilidades listadas acima
2059
A função msm_ipc_router_bind_control_port em net / ipc_router / ipc_router_core.c no módulo do kernel do roteador IPC para o kernel do Linux 3.x, conforme usado nas contribuições Android do Qualcomm Innovation Center (QuIC) para dispositivos MSM e outros produtos, não verifica se uma porta está uma porta do cliente, que permite que os invasores obtenham privilégios ou causem uma negação de serviço (condição de corrida e corrupção de lista), realizando muitas chamadas BIND_CONTROL_PORT ioctl.
2504
O driver da Qualcomm GPU no Android antes de 05/08/2016 nos dispositivos Nexus 5, 5X, 6, 6P e 7 (2013) permite que os invasores obtenham privilégios por meio de um aplicativo criado, conhecido como bug interno do Android 28026365 e bug interno da Qualcomm CR1002974.
2503
O driver da Qualcomm GPU no Android antes de 05/07/2016 em dispositivos Nexus 5X e 6P permite que os invasores obtenham privilégios por meio de um aplicativo criado, conhecido como bug interno do Android 28084795 e bug interno da Qualcomm CR1006067.
5340
A função is_ashmem_file em drivers / staging / android / ashmem.c em um determinado patch Android do Qualcomm Innovation Center (QuIC) para o kernel 3.x do Linux manipula incorretamente a validação de ponteiro no KGSL Linux Graphics Module, que permite que os invasores ignorem as restrições de acesso pretendidas usando a cadeia / ashmem como o nome do dentry.
Você pode baixar um aplicativo chamado " Quadrooter Scanner " na loja Google Play - ele informa se o seu telefone está vulnerável. O aplicativo foi escrito por Checkpoint Software Technologies Ltd . Eu instalei, executei e desinstalei. Fora isso, não sei dizer se é confiável de alguma forma.
A Qualcomm emitiu correções de software para os fabricantes
O Google abordou alguns deles em seus boletins de segurança em julho e agosto
Issue CVE Severity Affects
Nexus?
Elevation of privilege vulnerability in CVE-2016-2503, Critical Yes
Qualcomm GPU driver (Device specific) CVE-2016-2067
...
Elevation of privilege vulnerability in CVE-2016-2504, Critical Yes
Qualcomm GPU driver CVE-2016-3842
...
Elevation of privilege vulnerability in Qualcomm GPU driver
An elevation of privilege vulnerability in the Qualcomm GPU driver could
enable a local malicious application to execute arbitrary code within the
context of the kernel. This issue is rated as Critical due to the
possibility of a local permanent device compromise, which may require
reflashing the operating system to repair the device.
CVE References Severity Updated Nexus devices Date reported
CVE-2016-2504 Critical Nexus 5, Nexus 5X, Apr 5, 2016
A-28026365 Nexus 6, Nexus 6P,
QC-CR#1002974 Nexus 7 (2013)
Suspeito que os proprietários de telefones vulneráveis tenham várias opções, incluindo algumas ou todas
- aguarde o fabricante fornecer uma atualização sem fio para corrigir isso.
- não baixe nenhum aplicativo novo
- impedir que os aplicativos sejam atualizados até que as vulnerabilidades sejam corrigidas
- desinstalar todos os aplicativos supérfluos
- desligue o telefone até que uma correção esteja pronta
Eu acho que muitas pessoas considerariam pelo menos o último item como um exagero.
900 milhões de dispositivos Android são vulneráveis?
As vendas mundiais de smartphones são da ordem de 1 bilhão a cada ano .
A Qualcomm é uma grande fabricante de circuitos integrados usados em smartphones. Eles vendem uma variedade de CIs, incluindo a popular linha "Snapdragon" de CPUs baseadas em ARM. Suas receitas anuais são da ordem de US $ 25 bilhões.
De acordo com a Forbes
De acordo com a ABI Research, a Qualcomm, fabricante líder de chipsets, permaneceu líder em chipsets de banda base LTE em 2015. A empresa detinha 65% do mercado de chipsets de banda base LTE no ano.
Pode haver 2 bilhões de smartphones em uso em 2016 . Obviamente, muitos desses serão dispositivos IOS. Ainda pode haver um ou dois usuários de Windows phone por aí :-).
A vida útil média de um smartphone pode ser de dois anos ou quatro anos . Certamente existe um mercado em smartphones de segunda mão. Parece plausível que muitos smartphones com mais de um ano ainda estejam em uso.
Claro, existem dispositivos Android que não são smartphones. O Google estima que existam 1,4 bilhões de dispositivos Android ativos em todo o mundo . 65% dos 1,4 bilhões são 910 milhões. Talvez seja assim que os jornalistas chegaram a esse número. Nesse caso, não é de todo preciso.
No entanto, supondo que os drivers vulneráveis existam por vários anos, parece plausível que centenas de milhões de dispositivos possam ser afetados. 900 milhões parecem ser o extremo superior das estimativas possíveis.
Relacionado