Was ist eigentlich QuadRooter und wie funktioniert es auf Android-Geräten?
Es ist derzeit in den Nachrichten, dass 900 Millionen Android-Geräte anfällig sind:
Schwerwiegende Sicherheitslücken, die Angreifern den vollständigen Zugriff auf die Daten eines Telefons ermöglichen könnten, wurden in Software gefunden, die auf Millionen von Android-Geräten verwendet wird.
Die Fehler wurden von Checkpoint-Forschern aufgedeckt, die sich mit Software befassten, die auf Chipsätzen der US-Firma Qualcomm lief.
Qualcomm-Prozessoren seien in rund 900 Millionen Android-Handys zu finden, teilte das Unternehmen mit.
Der Artikel sagte auch, dass es etwas auf der Chipsatz-Ebene ist.
Ist das wahr?
Und wie funktioniert das intern?
security
stock-android
Ich lerne
quelle
quelle
Antworten:
Quadrooter ist ein Name für eine Reihe von Sicherheitslücken, einschließlich
Dies sind Schwachstellen in der Linux / Android-Systemsoftware des Chipsatzherstellers Qualcomm.
Sie können von einer App ausgenutzt werden, die Sie herunterladen, auch wenn Sie keine besonderen Berechtigungen benötigen. Eine solche App könnte diese Sicherheitsanfälligkeiten ausnutzen, um eine bessere Kontrolle über Ihr Telefon zu erlangen, einschließlich des Zugriffs auf alle privaten Daten, die Sie darauf gespeichert haben.
Die US National Vulnerability Database enthält die folgende Beschreibung der oben aufgeführten Sicherheitsanfälligkeiten
2059
2504
2503
5340
Sie können eine App mit dem Namen " Quadrooter Scanner " aus dem Google Play Store herunterladen. Dort erfahren Sie, ob Ihr Telefon anfällig ist. Die App wurde von Checkpoint Software Technologies Ltd geschrieben . Ich habe es installiert, ausgeführt und deinstalliert. Ansonsten kann ich nicht sagen, ob es in irgendeiner Weise zuverlässig ist.
Qualcomm hat Software-Fixes an Hersteller herausgegeben
Google hat einige davon in seinen Security Bulletins für Juli und August behandelt
...
...
Ich vermute, Besitzer von anfälligen Telefonen haben eine Reihe von Optionen, darunter einige oder alle
Ich denke, viele Leute würden zumindest den letzten Gegenstand als übertrieben ansehen.
Der weltweite Umsatz mit Smartphones liegt in der Größenordnung von 1 Milliarde pro Jahr .
Qualcomm ist ein bedeutender Hersteller von integrierten Schaltkreisen für Smartphones. Sie verkaufen eine Vielzahl von ICs, einschließlich der beliebten "Snapdragon" -Reihe von ARM-basierten CPUs. Ihre jährlichen Einnahmen liegen in der Größenordnung von 25 Mrd. USD.
Laut Forbes
Im Jahr 2016 werden möglicherweise 2 Milliarden Smartphones verwendet . Natürlich werden viele davon iOS-Geräte sein. Möglicherweise gibt es noch ein oder zwei Windows Phone-Benutzer :-).
Die durchschnittliche Lebensdauer eines Smartphones kann zwei Jahre oder vier Jahre betragen . Es gibt sicherlich einen Markt für gebrauchte Smartphones. Es erscheint plausibel, dass viele Smartphones, die älter als ein Jahr sind, noch in Gebrauch sind.
Natürlich gibt es Android-Geräte, die keine Smartphones sind. Nach Schätzungen von Google gibt es weltweit 1,4 Milliarden aktive Android-Geräte . 65% von 1,4 Milliarden sind 910 Millionen. So kamen möglicherweise Journalisten zu dieser Zahl. Wenn ja, ist es überhaupt nicht genau.
Unter der Annahme, dass die anfälligen Treiber bereits seit mehreren Jahren existieren, erscheint es jedoch plausibel, dass Hunderte von Millionen von Geräten betroffen sein könnten. 900 Millionen scheinen das äußerste obere Ende möglicher Schätzungen zu sein.
verbunden
quelle
Mehr zum Quadrooter
80% der Android-Geräte - einschließlich Nougat- Extrakte - leiden unter dem Fehler, Linux zu hijacken
(Hervorhebung mitgeliefert)
Betrüger setzen eine gefälschte Android-Sicherheits-Patch-App in Google Play ein - Auszüge
quelle