Dziś już wiadomo, że raportowany w kwietniu exploit QuadRooter zainfekował ponad 900 milionów urządzeń z Androidem i czipsetami Qualcomma. Pomiędzy nimi są również Samsung Galaxy S7, czy LG G5.
QuadRooter umożliwia zaatakowanie urządzenia na 4 różne sposoby, ale wszystko zaczyna się od uzyskania dostępu administracyjnego poprzez zainstalowaną przez użytkownika szkodliwą aplikację, która podczas instalacji nie żąda żadnych specjalnych uprawnień. Atak może być przeprowadzony wyłącznie na urządzeniach z procesorami Qualcomma, czyli np. Nexus 5X, Nexus 6, Nexus 6P, HTC 10, LG G5, OnePlus 3, Samsung Galaxy S7 i Galaxy S7 Edge, ale lista jest oczywiście znacznie dłuższa.
Qualcomm obiecał, zgodnie z terminem narzuconym przez CERT-CC (Computer Emergency Response Team Coordination Center), dostarczenie operatorom i producentom telefonów rozwiązania do końca lipca - i 3 patche zostały załączone do ostatniego biuletynu bezpieczeństwa Google. Ostatni, czwarty zostanie dostarczony w kolejnym, wrześniowym biuletynie, ale możliwe, że zostanie zaimplementowany wcześniej przez producentów urządzeń w indywidualnych aktualizacjach.
Na podstawie informacji ZDNet
Opinia pozytywna
Opinia neutralna
Bez paniki. Nic. O ile wiem oprogramowanie wskazuje jedynie na podatność, a nie na infekcję. Nie instalować oprogramowania z zewnętrznych źródeł. Nie instalować oprogramowania, którego się nie zna i mu nie ufa. Można ewentualnie sprawdzić czy producent/operator wydali łatkę. Do zainfekowania smartfona niezbędny jest aktywny udział użytkownika. Dopóki użytkownik nie zainstaluje złośliwego oprogramowania, nie ma problemu. (jf)
Opinia pozytywna