Google+
Журнал Плас Плас Журнал http://www.plusworld.ru/
ул. Кржижановского, д. 29, корп. 5 Москва, 117218 Россия
+7 495 961 1065 http://www.plusworld.ru/upload/templates/logo_plus_ru.png
RSS RSS RSS RSS

Новые уязвимости угрожают более 900 млн Android-устройств

Спонсор рубрики

14:03, 10 Августа 2016 Количество просмотров 3583 просмотра

Четыре новые уязвимости в Android позволяют хакерам получить полный контроль над устройствами и доступ к личным и корпоративным данным.

android.jpg

Исследователи мобильности Check Point Software Technologies Ltd представили четыре новые уязвимости, угрожающие более 900 млн устройств на платформе Android.

Адам Доненфелд, ведущий исследователь мобильной безопасности Check Point, в своей презентации на Def Con 24 рассказал о четырех главных уязвимостях на устройствах Android с чипсетами Qualcomm. Qualcomm — ведущий мировой разработчик LTE-чипсетов с долей в 65% на рынке LTE-модемов для экосистемы Android.

Check Point назвал группу выявленных уязвимостей QuadRooter. Используя их, хакеры могут получить полный контроль над устройствами и доступ к конфиденциальным личным и корпоративным данным. Он также даст преступникам возможность отслеживать набор с клавиатуры (кейлоггинг), местонахождение пользователя по GPS, записывать видео и аудио.

Уязвимости были обнаружены в программных драйверах, которые Qualcomm поставляет вместе со своими чипсетами. Хакер может подключиться к этим уязвимостям через вредоносное приложение. Таким приложениям не нужны специальные разрешения владельца смартфона, чтобы использовать уязвимости, поэтому их действия не вызовут подозрений. По оценкам экспертов, поражены 900 миллионов устройств, включая следующие модели:

  • Samsung Galaxy S7 & S7 Edge
  • Sony Xperia Z Ultra
  • Google Nexus 5X, 6 & 6P
  • HTC One M9 & HTC 10
  • LG G4, G5 & V10
  • Motorola Moto X
  • OnePlus One, 2 & 3
  • BlackBerry Priv
  • Blackphone 1 & 2

Поскольку уязвимые драйверы устанавливаются на устройства в процессе заводской сборки, избавиться от них можно, только установив патч от дистрибьютора или оператора сотовой связи. Дистрибьюторы и операторы смогут начать выпуск патчей только после того, как получат исправленные пакеты драйверов от Qualcomm.

Майкл Шаулов, глава отдела управления мобильными продуктами Check Point Software Technologies, прокомментировал: «Такие уязвимости, как QuadRooter, еще раз доказывают необходимость решения задачи безопасности устройств на Android и содержащихся на них данных. Цепочка поставок очень сложна, поэтому каждый патч, который необходимо установить и протестировать на Android, будет создаваться индивидуально для каждой модели устройств, подверженной уязвимости. Этот процесс может занять несколько месяцев, в течение которых смартфоны будут беззащитны. При этом пользователи не всегда знают, что их данные подвергаются риску. Процесс обновления системы безопасности Android нарушен и нуждается в исправлении».

Check Point рекомендует следующие меры, которые помогут защитить устройства на базе Android от любых уязвимостей:

· Скачивайте и устанавливайте новейшие обновления Android, как только они становятся доступны.

· Оценивайте риск получения рутового доступа к устройству — как внутреннего, так и в результате атаки.

· Избегайте фоновой загрузки Android-приложений (в виде .APK-файлов), а также скачивания из неофициальных источников. Загружайте приложения только через Google Play.

· Внимательно читайте запросы на разрешения при установке любых приложений. С осторожностью используйте приложения, которые запрашивают доступ к необычным для них инструментам и функциям, занимают слишком много места или быстро разряжают аккумулятор.

· Используйте известные и доверенные Wi-Fi-сети, а во время путешествий — только те сети, которые предоставлены надежным провайдером.

· Пользователям и предприятиям рекомендуется использовать решения для мобильной безопасности, которые разработаны для отслеживания подозрительного поведения на устройстве, в том числе для обнаружения вирусов, скрытых внутри установленных приложений.

Исследователи Check Point предоставили информацию об уязвимостях в компанию Qualcomm в апреле 2016 года. Затем, следуя стандартной для отрасли политике о неразглашении (CERT/CC), команда предоставила Qualcomm срок в 90 дней для выпуска патчей, прежде чем объявить о наличии уязвимостей. Специалисты Qualcomm исследовали эти ошибки, присвоили каждой из них статус «высокий риск» и выпустили патчи для производителей оригинального оборудования (OEM).

По материалам Check Point


Как вам статья?
(Голосов: 1, Рейтинг: 5)

Комментарии (0):

Добавлять комментарии могут только зарегистрированные Пользователи




Новости по теме

11:31, 1 Августа 2016 Количество просмотров 891 просмотр
Visa: первые платежные сервисы с токенизацией запустят уже в 2016 году
Международная платежная система Visa вместе с Национальной системой платежных карт (НСПК) работает над запуском сервиса по токенизации, который позволит внедрить на российском рынке платежные приложения – Apple Pay, Samsung Pay и Android Pay. Об этом рассказала гендиректор Visa в России Екатерина Петелина.
15:32, 20 Июля 2016 Количество просмотров 9104 просмотра
Pokemon Go: скрытая угроза для Android-пользователей
Глава представительства Check Point Software Technologies в России и СНГ Василий Дягилев считает, что скачивание популярной игры Pokemon Go из неофициальных источников ставит по угрозу безопасность российских пользователей.
11:31, 14 Июля 2016 Количество просмотров 603 просмотра
Apple "одобряет" кошельки для криптовалюты на AppMarket
Apple одобрил кошелек Freewallet для криптовалюты в качестве участника AppStore, признав перспективы технологии блокчейн.


Новости по тегам android, вирусы,
10:02, 26.05.2016 Количество просмотров 3356 просмотров
Wells Fargo запускает мобильный кошелек на платформе Android
Банк объявил о запуске собственного мобильного кошелька Wells Fargo, отметив, что новый функционал будет интегрирован непосредственно в существующее мобильное приложение для Android.
12:05, 13.05.2016 Количество просмотров 5575 просмотров
Barclays Bank запускает платежный сервис для пользователей Android
Barclays Bank собирается внедрить автономный сервис бесконтактных платежей для пользователей телефонов, работающих на платформе Android, до предстоящего вывода на рынок Великобритании Android Pay компании Google.
09:32, 13.05.2016 Количество просмотров 1009 просмотров
Android-троян атакует клиентов десятков банков по всему миру
В настоящее время существуют сотни различных представителей банковских троянов для ОС Android, и один из них – Android.SmsSpy.88.origin, известный вирусным аналитикам компании «Доктор Веб» еще с 2014 года. Несмотря на свой возраст эта вредоносная программа нисколько не утратила актуальности, поскольку вирусописатели усовершенствовали ее функционал, сделав банкера более опасным и добавив функции трояна-вымогателя.

обновить

а вы знаете, что...

… первый в США сервис мобильного банкинга был запущен Wells Fargo в 2002 г., но так как число пожелавших воспользоваться этой услугой ограничилось всего 2500 клиентами, банк вскоре убрал мобильный банкинг из списка своих сервисов?