Biztonsági rést fedeztek fel a Qualcomm alapú készülékekben

Az amerikai illetőségű Check Point Softwares négy összefüggő problémát észlelt még áprilisban, ami veszélyeztetetté teszi a Qualcomm chipsettel szerelt készülékeket. A cég jelentette a Quadrooternek nevezett biztonsági rést a Qualcommnak, az ipari sztenderdek 90 napot biztosítanak a gyártónak, hogy kivizsgálja a jelentett problémát és megoldást találjon rá, mielőtt a hiányosságokat nyilvánosságra hozzák.

A Quadrooter által a támadó képes rávenni a felhasználót, hogy telepítsen bizonyos kártékony alkalmazásokat, amelyek merőben szokatlan módon nem igényelnek különösebb hozzáférési engedélyeket. Az alkalmazás telepítésével a támadó rendszergazdai jogosultságot nyer a hardver felett, hozzáférhet a kamerához, mikrofonhoz és a telefon adataihoz.


[+]

Az érintett készülék típusukban és árkategóriában is nagy változatosságot mutatnak. A hiba a Google referenciamodelljeit is érinti, a Nexus 5X, Nexus 6 és a Nexus 6P is veszélyeztetett, ahogy a Samsung Qualcomm SoC-kal szerelt S7 és S7 Edge variánsai is. A Quadrooter egyik komponense a legbiztonságosabbként hivatkozott androidos készüléket, a Blackberry DTEK50-et sem kíméli. A biztonsági frissítés érkezéséig a legjobb, amit tehetünk, hogy tartózkodunk a készülék rootolásától, elkerüljük a nem biztonságos háózatokat, valamint kizárólag a Play Áruházból szerezzük be a beszerezni valót. Az engedélyek között nem mutat gyanús elemeket a program, de az akkumulátorhoz, vagy az adatokhoz való hozzáférés azért megfontolandó.

Hirdetés