QuadRooter, c'est quoi?
Quadrooter est un nom pour un ensemble de vulnérabilités de sécurité comprenant
Ce sont les faiblesses du logiciel système Linux / Android fourni par le fabricant de chipsets Qualcomm.
Ils pourraient être exploités par une application que vous téléchargez, même si elle ne demande aucun privilège spécial. Une telle application pourrait exploiter ces vulnérabilités pour obtenir un contrôle de niveau supérieur sur votre téléphone, y compris l'accès à toutes les données privées que vous avez stockées sur celui-ci.
La base de données nationale américaine sur les vulnérabilités fournit la description suivante des vulnérabilités répertoriées ci-dessus.
2059
La fonction msm_ipc_router_bind_control_port dans net / ipc_router / ipc_router_core.c dans le module du noyau du routeur IPC pour le noyau Linux 3.x, utilisée dans les contributions Android de Querc (Qualcomm Innovation Center) pour les périphériques MSM et autres produits, ne vérifie pas qu'un port est un port client, qui permet aux attaquants d’obtenir des privilèges ou de provoquer un déni de service (condition de concurrence critique et corruption de la liste) en effectuant de nombreux appels ioctl BIND_CONTROL_PORT.
2504
Le pilote GPU Qualcomm sous Android avant le 20/08/2016 sur les appareils Nexus 5, 5X, 6, 6P et 7 (2013) permet aux attaquants d'obtenir des privilèges via une application spécialement conçue, également appelée bogue interne Android 28026365 et bogue interne de Qualcomm CR1002974.
2503
Le pilote GPU Qualcomm sous Android avant le 05/07/2016 sur les appareils Nexus 5X et 6P permet aux attaquants d'obtenir des privilèges via une application spécialement conçue, à savoir le bogue interne Android 28084795 et le bogue interne CR1006067 de Qualcomm.
5340
La fonction is_ashmem_file dans drivers / staging / android / ashmem.c d'un correctif Android de Qualcomm Innovation Center (QuIC) pour le noyau Linux 3.x manipule mal la validation du pointeur dans le module graphique Linux KGSL, ce qui permet aux attaquants de contourner les restrictions d'accès voulues. en utilisant la chaîne / ashmem comme nom de dentry.
Vous pouvez télécharger une application appelée " Scanner Quadrooter " à partir du Google Play Store. Elle vous dira si votre téléphone est vulnérable. L'application a été écrite par Checkpoint Software Technologies Ltd . Je l'ai installé, exécuté et désinstallé. À part ça, je ne peux pas dire si c'est fiable en aucune façon.
Qualcomm a publié des correctifs logiciels aux fabricants
Google en a abordé quelques-unes dans leurs bulletins de sécurité de juillet et août.
Issue CVE Severity Affects
Nexus?
Elevation of privilege vulnerability in CVE-2016-2503, Critical Yes
Qualcomm GPU driver (Device specific) CVE-2016-2067
...
Elevation of privilege vulnerability in CVE-2016-2504, Critical Yes
Qualcomm GPU driver CVE-2016-3842
...
Elevation of privilege vulnerability in Qualcomm GPU driver
An elevation of privilege vulnerability in the Qualcomm GPU driver could
enable a local malicious application to execute arbitrary code within the
context of the kernel. This issue is rated as Critical due to the
possibility of a local permanent device compromise, which may require
reflashing the operating system to repair the device.
CVE References Severity Updated Nexus devices Date reported
CVE-2016-2504 Critical Nexus 5, Nexus 5X, Apr 5, 2016
A-28026365 Nexus 6, Nexus 6P,
QC-CR#1002974 Nexus 7 (2013)
Je soupçonne que les propriétaires de téléphones vulnérables ont un certain nombre d’options, dont certaines ou toutes les
- attendre que le fabricant fournisse une mise à jour en direct pour résoudre ce problème.
- ne téléchargez aucune nouvelle application
- empêcher les applications d'être mises à jour jusqu'à ce que les vulnérabilités soient corrigées
- désinstaller toutes les applications superflues
- éteignez le téléphone jusqu'à ce qu'un correctif soit prêt
Je suppose que beaucoup de gens considéreraient au moins le dernier élément comme excessif.
900 millions d'appareils Android sont-ils vulnérables?
Les ventes mondiales de smartphones sont de l'ordre d' un milliard par an .
Qualcomm est un fabricant majeur de circuits intégrés utilisés dans les smartphones. Ils vendent une variété de circuits intégrés, y compris la célèbre gamme de processeurs ARM "Snapdragon". Leurs revenus annuels sont de l'ordre de 25 milliards USD.
Selon Forbes
Selon ABI Research, Qualcomm, l'un des principaux fabricants de puces électroniques, est resté un chef de file des puces de bande de base LTE en 2015. La société détenait 65% du marché des puces de bande de base LTE au cours de l'année.
Deux milliards de téléphones intelligents pourraient être utilisés en 2016 . Bien sûr, beaucoup d'entre eux seront des appareils IOS. Il peut encore y avoir un ou deux utilisateurs de téléphones Windows :-).
La durée de vie moyenne d'un smartphone peut être de deux ans ou de quatre ans . Il existe certainement un marché des smartphones d’occasion. Il semble plausible que de nombreux smartphones de plus d'un an soient encore utilisés.
Bien entendu, certains appareils Android ne sont pas des smartphones. Google estime à 1,4 milliard le nombre d'appareils Android actifs dans le monde . 65% de 1,4 milliard est 910 millions. C'est peut-être ainsi que les journalistes sont arrivés à ce chiffre. Si c'est le cas, ce n'est pas du tout exact.
Cependant, en supposant que les pilotes vulnérables existent depuis plusieurs années, il semble plausible que des centaines de millions d'appareils soient affectés. 900 millions semble être la limite extrême des estimations possibles.
Apparenté, relié, connexe