看板 MobileComm作者 ajia0818 (JetFly追飛)標題 [新聞] 高通晶片漏洞 QuadRooter 恐讓9億Android時間 Mon Aug 8 19:15:28 2016
https://goo.gl/ADZVbM
Android 手機的相關漏洞層出不窮,但這次不是來自 Android 而是源於高通晶片組驅動程式的漏洞,被取名為 QuadRooter,只要裝置被引導安裝一個看似無害的 App 就可以取得手機所有權限,受影響裝置可能超過 9 億台手機和平板電腦,由於漏洞來自高通晶片,因此只有高通能修復這些問題,送到手機製造商後做完相關調整才會推送到使用者端,預計9月才能大規模推送更新。
malware-android
高通晶片占全球行動裝置市場的 65%,QuadRooter 的漏洞共有 4 個,開發者只要使用其中一個漏洞就能取得 Android 裝置的完整權限,而且做法簡單到只要透過一個不需任何權限的程式就能取得,入侵後裝置內的資料或是輸入的機敏資料都將可被有心人竊取。
Google 從8月至今已經修補上百個 Android 漏洞,其中有一半與高通有關,而 QuadRooter 至今已修補三個,最後一個預計要等到9月,實際推送更新到使用者手中則要看手機製造商的進度。
根據了解,受影響的裝置將包含 Google Nexus 5X/6/6P、Sony Xperia Z Ultra、LG G4/G5/V10、Samsung S7/S7 edge、HTC One M9/10、OnePlus One/2/3等。
QuadRooter 漏洞檢測工具
欲檢測是否有 Quadrooter 漏洞,可下載 Check Point 資安公司提供的檢測工具 QuadRooter Scanner 進行掃描。掃描後若有漏洞也須等官方更新才能解決,在此前切勿安裝來源不明的程式。
下載點
https://4fun.tw/Ss09
自己的小米max...看來也是差不多
http://imgur.com/a/FmkeL
不知道這個漏洞會引響到什麼0.0
有高手看的懂嗎
看到裡面幾乎新機都中了
最近s65X系列這麼紅
應該也中了不少
google親兒子也中了
要等九月google推送
廠商在推給用戶...好久
新夯機note7不曉得有沒有中
自己的小米max機只能等miui8
賭看看會不會修復這個
有人要試測看看這個嗎
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.26.204.178
※ 文章代碼(AID): #1Ng6dK3r (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1470654932.A.0F5.html
推 sonota: 在坐的都是...3F 08/08 19:24
推 Peterqqa: 所以拿Zenfone 2該驕傲嗎哈哈10F 08/08 19:38
→ makoto1982: 台版的三星旗艦都是自家的獵戶星座晶片 不會有問題
美版820才會中獎12F 08/08 19:39
推 c20000203: 如果是高通cpu影響的話,那三星繼s810後又躲過一次了17F 08/08 19:42
推 ave23: 不是用高通cpu的手機應該全部沒事19F 08/08 19:44
推 imhimh: zenfone2 5吋 也中鏢23F 08/08 19:52
推 doom3: 以後就有APP自己幫你ROOT然後裝木馬後台變殭屍手機25F 08/08 19:54
推 suifong: 那可以不解鎖就可以ROOT嗎?26F 08/08 20:00
推 meloxxl: 還好我是mate828F 08/08 20:04
→ DiChik: 但是,我覺得三星的漏洞應該更多
只是本篇報導的對象是高通處理器XD30F 08/08 20:05
推 SPDY: 能像ExynosAbuse那樣 作為Root的超簡單切入口嗎?40F 08/08 20:23
→ Atletico: LG G2 中了四個 LG不會推送舊機種更新了吧 慘43F 08/08 20:30
→ DiChik: 看起來這漏洞應該很多年了啦,遺毒等級XDD
有沒有人要測一下蝴蝶啊XD50F 08/08 20:54
推 natsugo: 標題說是高通,非高通可以不用測啦53F 08/08 21:01
推 mygoing: 會不會那個測試網址才是真有問題的呀?54F 08/08 21:04
推 jen301: 台版三星都是三星最自己的處理器,反而是好事?!57F 08/08 21:40
推 jerry6799: 還好台版的s7e不是高通處理器,三星又逃過一截(?59F 08/08 22:07
推 Vac: 發哥的會中嗎? 考慮新手機中...63F 08/08 22:40
→ tonica: 最多中4個嗎
2013年的機子也中了3個!!!!!66F 08/08 23:24
→ wtl: 發哥怎麼會小眾一年出貨也是有5億多顆 雖然比不上高通的9億 不過大陸比較多用發哥的75F 08/09 00:09
推 wie10112: Zenfone selfie 四胞胎全中79F 08/09 00:34
推 opsoo: M8中 EYE想當然一樣中85F 08/09 01:21
推 ray5856: G4終於可以Root了嗎?(重點誤91F 08/09 01:41
→ tom282f3: 媽的 我等V10 6.0的root等很久了 有了這個神漏洞
我看像Towelroot一樣的神器要出現啦94F 08/09 04:40
→ lansiau: 這篇報導是用來騙下載軟體吧?!
以後只能買 Nexus 手機,因為另一個 bug 九月會修復96F 08/09 04:55
--