Apa itu QuadRooter?
Quadrooter adalah nama untuk serangkaian kerentanan keamanan termasuk
Ini adalah kelemahan dalam perangkat lunak sistem Linux / Android yang disediakan oleh produsen chipset Qualcomm.
Mereka dapat dieksploitasi oleh aplikasi yang Anda unduh, bahkan aplikasi yang tidak meminta hak istimewa apa pun. Aplikasi semacam itu dapat mengeksploitasi kerentanan ini untuk mendapatkan kontrol tingkat lebih tinggi dari ponsel Anda, termasuk akses ke data pribadi yang telah Anda simpan di dalamnya.
Basis Data Kerentanan Nasional AS memberikan uraian berikut untuk kerentanan yang tercantum di atas
2059
Fungsi msm_ipc_router_bind_control_port di net / ipc_router / ipc_router_core.c dalam modul kernel router IPC untuk kernel Linux 3.x, seperti yang digunakan dalam Qualcomm Innovation Center (QuIC) kontribusi Android untuk perangkat MSM dan produk lainnya, tidak memverifikasi bahwa port adalah port klien, yang memungkinkan penyerang mendapatkan hak istimewa atau menyebabkan penolakan layanan (kondisi ras dan korupsi daftar) dengan membuat banyak panggilan BIND_CONTROL_PORT ioctl.
2504
Driver Qualcomm GPU di Android sebelum 2016-08-05 pada perangkat Nexus 5, 5X, 6, 6P, dan 7 (2013) memungkinkan penyerang untuk mendapatkan hak istimewa melalui aplikasi buatan, alias bug internal Android 28026365 dan bug internal Qualcomm CR1002974.
2503
Driver Qualcomm GPU di Android sebelum 2016-07-05 pada perangkat Nexus 5X dan 6P memungkinkan penyerang untuk mendapatkan hak istimewa melalui aplikasi buatan, alias bug internal Android 28084795 dan bug internal Qualcomm CR1006067.
5340
Fungsi is_ashmem_file di driver / staging / android / ashmem.c di tambalan Qualcomm Innovation Center (QuIC) Android tertentu untuk kernel Linux 3.x mishandles pointer validasi dalam Modul Grafis Linux KGSL, yang memungkinkan penyerang untuk memintas pembatasan akses yang dimaksudkan oleh menggunakan string / ashmem sebagai nama dentry.
Anda dapat mengunduh aplikasi bernama " Quadrooter Scanner " dari Google Play store - ini akan memberi tahu Anda jika ponsel Anda rentan. Aplikasi ini ditulis oleh Checkpoint Software Technologies Ltd . Saya telah menginstalnya, menjalankannya dan mencopotnya. Selain itu, saya tidak bisa mengatakan apakah itu dapat diandalkan dengan cara apa pun.
Qualcomm telah menerbitkan perbaikan perangkat lunak kepada produsen
Google telah membahas beberapa hal ini dalam buletin keamanan mereka untuk bulan Juli dan Agustus
Issue CVE Severity Affects
Nexus?
Elevation of privilege vulnerability in CVE-2016-2503, Critical Yes
Qualcomm GPU driver (Device specific) CVE-2016-2067
...
Elevation of privilege vulnerability in CVE-2016-2504, Critical Yes
Qualcomm GPU driver CVE-2016-3842
...
Elevation of privilege vulnerability in Qualcomm GPU driver
An elevation of privilege vulnerability in the Qualcomm GPU driver could
enable a local malicious application to execute arbitrary code within the
context of the kernel. This issue is rated as Critical due to the
possibility of a local permanent device compromise, which may require
reflashing the operating system to repair the device.
CVE References Severity Updated Nexus devices Date reported
CVE-2016-2504 Critical Nexus 5, Nexus 5X, Apr 5, 2016
A-28026365 Nexus 6, Nexus 6P,
QC-CR#1002974 Nexus 7 (2013)
Saya menduga pemilik ponsel yang rentan memiliki sejumlah opsi termasuk sebagian atau seluruhnya
- tunggu pabrikan memberikan pembaruan lewat udara untuk memperbaikinya.
- jangan mengunduh aplikasi baru apa pun
- mencegah aplikasi diperbarui hingga kerentanan diperbaiki
- uninstall semua aplikasi yang berlebihan
- matikan telepon sampai yakin perbaikan sudah siap
Saya kira banyak orang akan menganggap setidaknya item terakhir sebagai pembunuhan berlebihan.
Apakah 900 juta perangkat Android rentan?
Penjualan smartphone di seluruh dunia berada di urutan 1 miliar setiap tahun .
Qualcomm adalah produsen utama sirkuit terintegrasi yang digunakan dalam smartphone. Mereka menjual berbagai IC termasuk jajaran populer "Snapdragon" dari CPU berbasis ARM. Pendapatan tahunan mereka berada di urutan USD 25 miliar.
Menurut Forbes
Menurut ABI Research, pembuat chipset terkemuka Qualcomm tetap menjadi pemimpin dalam chipset baseband LTE pada tahun 2015. Perusahaan ini memegang 65% besar pasar chipset baseband LTE pada tahun tersebut.
Mungkin ada 2 miliar smartphone yang digunakan pada tahun 2016 . Tentu saja, banyak dari ini akan menjadi perangkat iOS. Mungkin masih ada satu atau dua pengguna telepon Windows di luar sana :-).
Usia rata-rata smartphone mungkin dua tahun atau mungkin empat tahun . Tentu ada pasar di smartphone bekas. Tampaknya masuk akal bahwa banyak smartphone yang lebih tua dari satu tahun masih digunakan.
Tentu saja, ada perangkat Android yang bukan ponsel cerdas. Google memperkirakan ada 1,4 miliar perangkat Android aktif di seluruh dunia . 65% dari 1,4 miliar adalah 910 juta. Ini mungkin bagaimana wartawan sampai di angka ini. Jika demikian, itu sama sekali tidak akurat.
Namun, dengan asumsi bahwa driver yang rentan telah ada selama beberapa tahun, tampaknya masuk akal bahwa ratusan juta perangkat mungkin akan terpengaruh. 900 juta tampaknya menjadi ujung atas perkiraan yang mungkin.
Terkait