Исследователи мобильности Check Point Software Technologies на конференции Def Con 24 в Лас-Вегасе представили четыре новые уязвимости, угрожающие более 900 миллионам устройств на платформе Android.
Адам Доненфелд, ведущий исследователь мобильной безопасности Check Point, в своей презентации на Def Con 24 рассказал о четырех главных уязвимостях на устройствах Android с чипсетами Qualcomm. Qualcomm — ведущий мировой разработчик LTE-чипсетов с долей в 65% на рынке LTE-модемов для экосистемы Android.
Check Point назвал группу выявленных уязвимостей QuadRooter. Используя их, хакеры могут получить полный контроль над устройствами и доступ к конфиденциальным личным и корпоративным данным. Он также даст преступникам возможность отслеживать набор с клавиатуры (кейлоггинг), местонахождение пользователя по GPS, записывать видео и аудио.
Уязвимости были обнаружены в программных драйверах, которые Qualcomm поставляет вместе со своими чипсетами. Хакер может подключиться к этим уязвимостям через вредоносное приложение. Таким приложениям не нужны специальные разрешения владельца смартфона, чтобы использовать уязвимости, поэтому их действия не вызовут подозрений. По оценкам экспертов, поражены 900 миллионов устройств, включая следующие модели:
Samsung Galaxy S7 & S7 Edge
Sony Xperia Z Ultra
Google Nexus 5X, 6 & 6P
HTC One M9 & HTC 10
LG G4, G5 & V10
Motorola Moto X
OnePlus One, 2 & 3
BlackBerry Priv
Blackphone 1 & 2
Поскольку уязвимые драйверы устанавливаются на устройства в процессе заводской сборки, избавиться от них можно, только установив патч от дистрибьютора или оператора сотовой связи. Дистрибьюторы и операторы смогут начать выпуск патчей только после того, как получат исправленные пакеты драйверов от Qualcomm.
Check Point создал бесплатное приложение для поиска уязвимости QuadRooter, которое можно установить через Google Play. Приложение поможет пользователям Android выяснить, уязвимо ли их устройство, и порекомендует им установить патч для устранения проблемы.
Майкл Шаулов, глава отдела управления мобильными продуктами Check Point Software Technologies, прокомментировал: «Такие уязвимости, как QuadRooter, еще раз доказывают необходимость решения задачи безопасности устройств на Android и содержащихся на них данных. Цепочка поставок очень сложна, поэтому каждый патч, который необходимо установить и протестировать на Android, будет создаваться индивидуально для каждой модели устройств, подверженной уязвимости. Этот процесс может занять несколько месяцев, в течение которых смартфоны будут беззащитны. При этом пользователи не всегда знают, что их данные подвергаются риску. Процесс обновления системы безопасности Android нарушен и нуждается в исправлении».
Check Point рекомендует следующие меры, которые помогут защитить устройства на базе Android от любых уязвимостей:
· Скачивайте и устанавливайте новейшие обновления Android, как только они становятся доступны.
· Оценивайте риск получения рутового доступа к устройству — как внутреннего, так и в результате атаки.
· Избегайте фоновой загрузки Android-приложений (в виде .APK-файлов), а также скачивания из неофициальных источников. Загружайте приложения только через Google Play.
· Внимательно читайте запросы на разрешения при установке любых приложений. С осторожностью используйте приложения, которые запрашивают доступ к необычным для них инструментам и функциям, занимают слишком много места или быстро разряжают аккумулятор.
· Используйте известные и доверенные Wi-Fi-сети, а во время путешествий — только те сети, которые предоставлены надежным провайдером.
· Пользователям и предприятиям рекомендуется использовать решения для мобильной безопасности, которые разработаны для отслеживания подозрительного поведения на устройстве, в том числе для обнаружения вирусов, скрытых внутри установленных приложений.
Исследователи Check Point предоставили информацию об уязвимостях в компанию Qualcomm в апреле 2016 года. Затем, следуя стандартной для отрасли политике о неразглашении (CERT/CC), команда предоставила Qualcomm срок в 90 дней для выпуска патчей, прежде чем объявить о наличии уязвимостей. Специалисты Qualcomm исследовали эти ошибки, присвоили каждой из них статус «высокий риск» и выпустили патчи для производителей оригинального оборудования (OEM).
Последние новости
- Гаджеты | Сегодня, 14:23
EcoFlow пропонує потужну зовнішню батарею для станцій RIVER 3 Plus - Бизнес | Сегодня, 12:41
Bosch в Україні зберігає позитивну динаміку та посилює участь у відбудові - Железо | Сегодня, 11:51
GIGABYTE MO27Q28GR 27” QHD 280 Гц — новий OLED-монітор для ігор - Бизнес | Вчера, 15:15
Україна отримає ракети Meteor для повітряного бою - Бизнес | Вчера, 14:45
Совет ЕС одобрил выделение Украине почти €2,8 млрд в рамках Ukraine Facility - Технологии | Вчера, 14:15
ЕС оштрафовал Temu на €200 млн - Технологии | Вчера, 13:45
Норвегия присоединится к французскому "ядерному зонтику" - Технологии | Вчера, 13:15
Швеция передает Украине первые 16 истребителей Jas 39 Gripen C/D - Безопасность | Вчера, 12:45
Вашингтон готовится к падению правительства на Кубе в начале лета
Последние материалы
- Аналитика | Сегодня, 18:21
Дайджест ключових новин тижня №5 (2026) - батарея для RIVER 3 Plus та 500Вт акустика REAL-EL - Обзоры | 26 мая, 22:04
EcoFlow RIVER 3 MAX Plus Wireless – модульна станція з магнітним повербанком - Аналитика | 26 мая, 11:10
Дайджест ключових новин тижня №4 (2026) - потужний повербанк EcoFlow RAPID Pro та новий ASUS ExpertBook Ultra - Обзоры | 23 мая, 17:54
Colorway CW-CBPDJ071-G - з'єднає AUX та USB-C - Аналитика | 17 мая, 18:50
Дайджест ключових новин тижня №3 (2026) - портативний холодильник EcoFlow та нова Logitech G G512 X - Обзоры | 16 мая, 15:58
Verbatim Charge 'n' Go Power Bank 27000mAh – "електростанція" для портативки! - Аналитика | 11 мая, 16:17
Дайджест ключових новин тижня №2 (2026) - як EcoFlow змінює уявлення про комфорт поза межами міської інфраструктури - Обзоры | 8 мая, 16:08
EcoFlow RAPID Mag Power Bank (EF-RAPIDQI1-5K-VT-EU) – ну дуже тонкий магнітний повербанк і не лише для iPhone - Аналитика | 7 мая, 11:25
Maxxter SPEEDY GTS та E600, або дві новинки електроскутерів, про які ви не знали
Популярные новости
- Гаджеты | Сегодня, 14:23
EcoFlow пропонує потужну зовнішню батарею для станцій RIVER 3 Plus 0.00 - Бизнес | Сегодня, 12:41
Bosch в Україні зберігає позитивну динаміку та посилює участь у відбудові 0.00 - Железо | Сегодня, 11:51
GIGABYTE MO27Q28GR 27” QHD 280 Гц — новий OLED-монітор для ігор 0.00 - Бизнес | Вчера, 15:15
Україна отримає ракети Meteor для повітряного бою 0.00 - Бизнес | Вчера, 14:45
Совет ЕС одобрил выделение Украине почти €2,8 млрд в рамках Ukraine Facility 0.00 - Технологии | Вчера, 14:15
ЕС оштрафовал Temu на €200 млн 0.00 - Технологии | Вчера, 13:45
Норвегия присоединится к французскому "ядерному зонтику" 0.00 - Технологии | Вчера, 13:15
Швеция передает Украине первые 16 истребителей Jas 39 Gripen C/D 0.00 - Безопасность | Вчера, 12:45
Вашингтон готовится к падению правительства на Кубе в начале лета 0.00
