Nyheder fra gl. site
Alvorlige sårbarheder i mere end 900 millioner Android-enheder
[mp_row] [mp_span col=”12″] [mp_text] På sikkerhedskonferencen Def Con 24 har Check Point netop annonceret at de har opdaget fire nye alvorlige sårbarheder, der påvirker mere end 900 millioner Android enheder. I sin præsentation på Def Con 24 præsenterede Check Point fire store sårbarheder, der rammer Android enheder fremstillet med chipset fra Qualcomm. Qualcomm er verdens førende producent af LTE chipsets med en andel på 65 % af markedet for LTE modems i Android økosystemet. Check Point har samlet sårbarhederne under navnet QuadRooter. Hvis de udnyttes, kan sårbarhederne give hackere fuld kontrol over enheder og ubegrænset adgang til følsom forretnings- og persondata. Hackere kan samtidig også få adgang til GPS-sporing, keylogging og optagelse af video og lyd. Sårbarhederne findes i de software drivers som Qualcomm leverer sammen med deres chipsets, hvor en hacker kan udnytte sårbarhederne gennem en ondsindet app. Denne app behøver ingen særlige rettigheder for at gøre brug af sårbarhederne, hvilket gør det så godt som umuligt for brugerne at opdage. Flere af de anslåede 900 millioner berørte enheder er topmodeller fra forskellige producenter og inkluderer bl.a. Samsung Galaxy S7/S7 Edge, Sony Xperia Z Ultra, Google Nexus 5X, 6 og 6P samt HTC One M9 og HTC 10. De sårbare drivers bliver installeret på enhederne samtidig med, at telefonen eller tabletten produceres, og kan derfor kun blive udbedret ved at installere en patch direkte fra producenten. Dette kan dog først ske, når de har modtaget en ny driver fra Qualcomm. – Læs også: Danskerne sjusker med kreditkortoplysningerne På trods …. (læs mere her)