高通驅動程式漏洞累及9億台Android裝置 - Android

Iris avatar
By Iris
at 2016-08-11T04:25

Table of Contents

http://www.ithome.com.tw/news/107607

Check Point:高通驅動程式漏洞累及9億台Android裝置

文/陳曉莉 | 2016-08-08發表

Check Point揭露高通晶片組驅動程式的4個安全漏洞,駭客利用特定的惡意程式開採,
將取得Android裝置上的控制權限,可竊取個人資料或是企業的機密資料,或側錄鍵盤
輸入的資訊、裝置的位置或影音內容。高通已修補相關個漏洞,Google亦修補其中
三個漏洞,另一個預定9月修補。

資安業者Check Point在上周末舉行的DEF CON 24駭客大會上揭露了高通(Qualcomm)
晶片組驅動程式的4個安全漏洞,相關漏洞被統稱為QuadRooter,可用來存取Android
裝置的最高權限,波及市場上9億台的Android裝置,涵蓋Nexus 6/6P、HTC M9/10、
LG V10與Samsung Galaxy S7/S7 Edge。

QuadRooter漏洞藏匿在Qualcomm晶片組的驅動程式中,Qualcomm為全球最大的LTE晶片
製造商,在LTE基頻數據機市場的佔有率高達65%。Check Point說,如果駭客成功
開採了4個QuadRooter安全漏洞的任何一個,都可擴張權限以取得Android裝置的控制權。

駭客只要利用某個惡意程式,就能開採相關漏洞,該惡意程式不會要求特別的權限,
因此更容易掩人耳目。成功開採後,駭客將能取得裝置的所有權限,存取裝置上的機密
或企業資料,也能讓駭客側錄鍵盤、追蹤裝置位置,或是記錄裝置上的音訊或影音。

Check Point說明,QuadRooter漏洞出現在伴隨著Qualcomm晶片組出爐的驅動程式中,
所有使用相關晶片組的Android裝置皆曝露在風險中,由於這些驅動程式是在裝置生產時
便植入,因此只有Qualcomm得以修補該漏洞,同時有賴裝置製造商或電信營運商替用戶
進行修補,這些重大安全更新必須經過整個供應鏈才能到達使用者手中,再度突顯了
Android先天安全模式上的缺陷。

Qualcomm晶片組高市佔率讓不少知名品牌的Android裝置受到牽連,涵蓋BlackBerry Priv
、Blackphone 1/2、Google Nexus 5X/6/6P、HTC One/M9/10、LG G4/G5/V10、
新款Moto X、OnePlus One/2/3、Samsung Galaxy S7/S7 Edge及Sony Xperia Z Ultra等。

Qualcomm已修補相關個漏洞,亦已將更新程式提交給各家合作夥伴,Google迄今僅修補
其中的3個漏洞,另一個要等到今年9月。Google今年8月修補了上百個Android漏洞,
其中就有超過一半和Qualcomm元件有關。

-
想要檢查自己手機有沒有風險,可以到Play商店安裝QuadRooter Scanner
--
Tags: Android

All Comments

Faithe avatar
By Faithe
at 2016-08-13T02:41
Zenfone2安全-w-
Kumar avatar
By Kumar
at 2016-08-17T02:00
還好我手機爛不用擔心...咦?
Thomas avatar
By Thomas
at 2016-08-21T11:01
免解鎖root!
Robert avatar
By Robert
at 2016-08-25T20:39
s7沒有吧?
Franklin avatar
By Franklin
at 2016-08-29T10:59
沒有Z5系列 開心
Xanthe avatar
By Xanthe
at 2016-09-01T05:52
這新聞好多了 之前看到一篇說安卓晶片有漏洞 那記者.....
高通的錯牽扯到Android身上= =
Delia avatar
By Delia
at 2016-09-01T17:03
google幫高通擦屁股
Regina avatar
By Regina
at 2016-09-02T06:58
Z5有,只是文中沒有列出來
Delia avatar
By Delia
at 2016-09-07T03:56
計劃性汰舊 故意放進去的
Harry avatar
By Harry
at 2016-09-10T12:23
zenphone5 LTE gg

S2刷機問題

Yuri avatar
By Yuri
at 2016-08-11T03:59
原本是4.0.4,odin pit改成6G後玩沒多久,想再刷成4.1.2或5.0以上 看論壇一步一步跟著刷,一開始用卡刷失敗(取得root後,3W後就無法安裝) 改用odin想刷回原廠ROM,網路抓來的很多版本怎麼試就是不行 一直卡在開機的畫面不會動(下面有驚嘆號) 而且只剩downloading功能 ...

JPTT的推文回覆

Sandy avatar
By Sandy
at 2016-08-11T02:14
想請問各位大大 JPTT到底要怎麼回覆我發文的推文QQ 有爬過文 是長按貼文點選編輯文章 但是我長按我的文章 卻沒有編輯文章這個選項啊~ http://i.imgur.com/srbEoRv.jpg 請問有大大能解救小妹嗎QQ 想好好回覆謝謝他們的推文啊QQ 謝謝你們QQ ----- Se ...

JPTT的"載入"速度

Charlotte avatar
By Charlotte
at 2016-08-11T01:06
http://youtu.be/X-56cp_gBF8 我剛剛錄的 請問一下各位JPTT的使用者 你們手機的進版載入速度,跟我錄的那個速度差不多嗎? 我怎麼覺得好像...要等一小下? 還是我錯覺啊? 然後 因為我這台手機有在測試CPU降頻 我才發現JPTT這軟體需要的效能...真的滿高的 轉場動畫如 ...

變更提醒圖示m8

Gary avatar
By Gary
at 2016-08-11T00:04
小弟覺得新ig的提醒圖示那個小相機很可愛 想把其他提醒圖示也換成那個 請問大神有什麼辦法嗎 - ...

即時語音轉文字

Gilbert avatar
By Gilbert
at 2016-08-10T23:40
家中有個聽障的姊姊 最近在工作場所時常覺得大家都在說他的壞話 只要大家講笑話或是開心聊天 他就覺得大家在取笑她 用過幾款程式,可是都要對著麥克風大聲說話, 而且要一個字一個字的慢慢說才能有效果 所以想問大家有沒有像是韓劇 and#34;看見你的聲音and#34;這樣的程式?? 可以一次說一長串 ...