neprihlásený Nedeľa, 19. mája 2024, dnes má meniny Gertrúda
Na 900 miliónoch Android zariadení s Qualcommom môžu získať škodlivé aplikácie roota

Značky: Androidbezpečnosť

DSL.sk, 9.8.2016


V ovládačoch a softvérových komponentoch pre Android zahrnutých v tomto operačnom systéme u smartfónov s Qualcomm procesorom sa nachádzajú štyri vážne bezpečnostné zraniteľnosti, ktoré umožňujú aplikáciám získať root oprávnenia.

Identifikovala ich a na hackerskej konferencii Def Con o nich informovala bezpečnostná spoločnosť Check Point.

Zraniteľnosti podobného typu nie sú v Androide výnimočné, na aktuálnych zraniteľnostiach je vzhľadom na vysoký podiel procesorov Snapdragon od Qualcommu v Android zariadeniach zaujímavý rozsah ich dopadu. Podľa Check Point totiž sú respektíve donedávna boli zraniteľnosti prítomné vo viac ako 900 miliónoch Android zariadení s Qualcomm CPU.

Bezpečnosť Androidu podobne ako ďalších mobilných operačných systémov umožňujúcich pohodlne doinštalovávať aplikácie z obchodu od rozličných tvorcov spočíva v limitovaní práv jednotlivých aplikácií. Získanie plných root oprávnení aplikáciou znamená jej prístup ku všetkým dátam na zariadení a eliminovanie bezpečnostného modelu Androidu.

To je samozrejme nebezpečné ak root oprávnenia získa škodlivá aplikácia.

Check Point identifikovala štyri zraniteľnosti s označením CVE-2016-2059, CVE-2016-2503, CVE-2016-2504 a CVE-2016-5340 a Qualcommu ich podľa dostupných informácií nahlásila do apríla. Spoločnosť ich označuje marketingovým názvom QuadRooter.

Podľa detailnejšej analýzy tri zo zraniteľností zrejme umožňujú dosiahnuť spustenie kódu s oprávneniami roota a teda plné ovládnutie zariadenia, aké root oprávnenia umožňuje získať štvrtá nie je jasné. Jedna zraniteľnosť sa nachádza v module jadra ipc_router pre interprocesovú komunikáciu, jedna v subsystéme ashmem pre zdieľanie pamäte a dve v ovládači jadra pre GPU.

Qualcomm už vydal aktualizácie pre všetky štyri zraniteľnosti, ani Google vydávajúci pre svoje Nexusy spomedzi jednotlivých značiek smartfónov aktualizácie najrýchlejšie zatiaľ nemá opravené všetky. Konkrétne podľa PC Worldu zatiaľ neopravil zraniteľnosť CVE-2016-5340 a u starších verzií Androidu ani CVE-2016-2059.

Kvôli veľkej fragmentácii Android ekosystému a potrebe vydania aktualizácie s opravou zraniteľností každým jedným výrobcom prípadne operátorom nie je možné očakávať opravenie významnej časti zraniteľných zariadení skôr ako v horizonte viacerých mesiacov, pričom veľa zariadení vysoko pravdepodobne zostane neopravených.

Užívatelia majú zatiaľ k dispozícii aspoň možnosť overiť si prípadnú zraniteľnosť ich Android zariadenia na zraniteľnosti QuadRooter, pomocou aplikácie QuadRooter Scanner od Check Point.


      Zdieľaj na Twitteri



Najnovšie články:

Starlink zdvojnásobuje cenu globálneho programu pripojenia
Apple pripravuje výrazne tenší iPhone, má prísť budúci rok
Android smartfóny na základe pohybu rozpoznajú, že sú kradnuté, a zamknú sa
Slovenská sporiteľňa bude mať opäť viachodinovú odstávku služieb
Nové ARM notebooky budú mať dobrú oficiálnu podporu Linuxu
Po dlhých rokoch sa zvýšila kapacita 2.5" HDD
V Česku sa DSL zrýchli zrejme až na 500 Mbps / 100 Mbps
Sci-fi seriál 3 Body Problem bol predĺžený
Hokej pomohol vytvoriť ďalší rýchlostný rekord slovenského Internetu
Raspberry Pi ide na burzu


Diskusia:
                               
 

QuadRooter Scanner:
https://goo.gl/KlHc9N
Odpovedať Hodnotiť:
 

Na androide je extremne tazke neziskat prava roota.
To je trochu blizsie k realite. ;-)
Odpovedať Známka: 10.0 Hodnotiť:
 

Hlavne keď si lúdia nainštalujú čokoľvek
a odklikajú všetko.
Odpovedať Známka: 10.0 Hodnotiť:
 

ZTE Blade V6, android 5.0.2, verzia jadra 3.10.65, batéria na 36%... "Your device is not affected by QuadRooter vulnerabilities"
Odpovedať Známka: -3.3 Hodnotiť:
 

Stačí nemať Qualcomm SOC
Odpovedať Známka: 10.0 Hodnotiť:
 

Lenovo A6010 komplet deravy, ma vsetky zranitelnosti
Odpovedať Hodnotiť:
 

Celý prístup veľkého G k bezpečnosti Androidu je úplne chorý a postavený na hlavu. Vlastník zariadenia a jeho oprávnený používateľ sa normálne nevie dostať k právam správcu, na ktoré má bezo všetkých pochybností právo a pokiaľ chce práva správcu získať, musí podstúpiť pomerne zložitú procedúru a ešte mu hrozí sankcia v podobe straty záruky. Na druhej strane hocijaký kriminálnik vie tieto práva získať celkom ľahko. Pritom legálna možnosť sa prepínať medzi kontom správcu a používateľa, ako je to vo všetkých normálnych a slušných systémoch, by legálnemu vlastníkovi zariadenia zjednodušila napríklad aj možnosť sa nebezpečného kódu zbaviť a to aj bez tzv. hard reset a pracného inštalovania od nuly. Hanba Google!
Odpovedať Známka: 7.4 Hodnotiť:
 

jediná reálna konkurencia Androidu je iOS a ani ten ti neumožňuje jednoducho získať práva správcu, avšak aj tak je omnoho bezpečnejší, vďaka včasným aktualizáciám. Nerozumiem, prečo Google nespravil update model Windowsu, kde nepotrebuješ výrobcu zariadenia na to, aby si upgradoval na najnovší Windows a už vôbec nie na to, aby si nainštaloval opravy zraniteľností.
Odpovedať Známka: -3.3 Hodnotiť:
 

kazdy vyrobca si tam asi este prida svoj kusok bordelu
Odpovedať Známka: 10.0 Hodnotiť:
 

ten kus bordelu by nemusel byt problem, problem je ze pozmenia priamo samotny system a tym stazia updaty.
bordel mas aj na desktopoch, ale formou aplikacii, nie zasahmi do jadra systemu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ten kus bordelu je naopak dost zasadny. Vanilla Android od Googlu nema v sebe ovladace pre vsetky mozne SoC a typy hw na ktorych android bezi. To si doplna vyrobca daneho zariadenia, a casto krat je to este aj kus hw na mieru. Ostatne o tomto je aj tato uvedena deravost - tyka sa to len Qualcomm cipov, pretoze maju derave ovladace. PC ako platforma nieje zdaleka tak uzavreta a aj ovladace su inak postavene. Nieje problem si ich stiahnut.
Odpovedať Známka: 10.0 Hodnotiť:
 

aj pri windowsoch mas ovladace casto samostatne, nie priamo v systeme. a nie je problem oddelit updaty ovladacov od updatov systemu a to od updatov aplikacii.
android je dobry koncept, ale isli na to zo zlej strany a teraz su z toho len taketo problemy.
Odpovedať Hodnotiť:
 

Windows na PC ma jednu obrovsku vyhodu - ma BIOS/UEFI, kde ma standardizovany boot, ma PCI a Plug-and-Play, kde si moze zistit, ake ma vobec pripojene zariadenia.

Na mobilnych ARM-och nic take nemas. Bootloader je proprietarny, jadro OS musi vediet, aky hw ma k dispozicii, lebo si ho osahat nemoze a ked spravy blby poke, tak cely hw moze vytuhnut.

A preco? Lebo cena a spotreba energie. Vacsina vyrobcov to berie tak, ze naco davat do tychto chipsetov takyto hw, ked 99,999% zakaznikov aj tak bude pouzivat original firmware. Nebudu vyrabat komplikovanejsi hw s vyssou spotrebou len kvoli zaokruhlovacej chybe.

Podobny problem maju napr. aj routre - potrebujes openwrt image presne pre tvoj router - a z toho isteho dovodu. Pri ARM serveroch sa RedHat nasral a zahlasil, ze tie ARM boardy ktore nemaju UEFI nebudu podporovane v RHEL. Akurat tam ma podporu zakaznikov, pri consumer zariadeniach ju nikto nema.
Odpovedať Známka: 7.5 Hodnotiť:
 

Pretoze Windows Phone bezi _iba_ na Qualcomm Snapdragon a aj to iba na referencnej platforme, na nicom inom. Alebo uz si videl nejaky s Nvidiou, Texas Instruments alebo Mediatekom? Cim to asi bude?
Odpovedať Známka: -6.7 Hodnotiť:
 

a na desktopovom Windowse s tým prečo nie je problém?
Odpovedať Hodnotiť:
 

Skus porozmyslat. Eventualne mozes vyskusat precitat si zvysok diskusie, uz som to tu pisal aspon dvakrat.
Odpovedať Hodnotiť:
 

je to linux - normalny uzivatel ma raz nainstalovat (spravi google) a potom len pouzivat a nestarat sa. to je cela jeho filozofia - raz zrobim a dobre bude na veky vekov.
linux je bezchybny, nepotrebuje tolko updatovat ako deravy windows, tak naco ho vobec updatovat? update ti len zbytocne moze rozhodit nejake nastavenia.
a ak sa aj nahodou v linuxe chyba najde, do hodiny je na nu patch - kto chce, si nahodi; komu doteraz nevadilo, nebude vadit ani dalej.

ps: konta uz v androide su - admin/root nedostanes, okrem toho mas na vyber usera a guesta :)
Odpovedať Známka: -6.7 Hodnotiť:
 

Uplne technicky, kont mas v androide o nieco viac, ako aplikacii. Kazda z nich ma vlastny uid/gid, tak funguju privatne foldre pre aplikacie - kazdy z nich je v podstate homedir.

Ty si hovoril o profiloch :).
Odpovedať Známka: 10.0 Hodnotiť:
 

Človeče, ty aj čítaš, čo píšeš? Linux (myslíš Android) je bezchybný, nepotrebuje updaty - bavíme sa tu priemerne o dvoch chybách Androidu za týždeň! Ak sa nájde chyba, do hodiny je patch - väčšina Android zariadení NIKDY patch nedostane, najmä tých starších. načo spomínaš kontá v Androide, ktoré nesúvisia s témou a je to na nič.

Navyše Android nie je Linux, je z Linuxu odvodený, ale nie je ako distribúcia Linuxu, má od neho ďalej.

Navyše ten "zlý" Windows nie je problém updatovať bez ohľadu na výrobcu zariadenia, bezpečnostné patche sú uvoľňované rovnako promptne a aktualizácia sa len zriedka dotkne inštalovaných aplikácií ;)
Odpovedať Známka: 2.5 Hodnotiť:
 

Ten "zly" Windows mas problem rozbehat na niecom inom ako na referencnej platforme Snapdragon. Ked mas jedinu platformu a jediny board support package co podporujes, tak samozrejme nie je problem s updatmi.

V pripade Windows Phone su rozlicni vyrobcovia iba rozlicne dizajny kasne, loga na nej a obcas iny senzor fotaku. Creva su tie iste, preto sa do vyroby nikto nehrnul.
Odpovedať Známka: 4.3 Hodnotiť:
 

To, ze uzivatel strati zaruku je skor vecou jednotlivych predajcov. Nie je sanca im nanutit nieco ine, kedze telefon s upravenymi systemovymi suborami moze prave kvoli tomu padat, aplikacie mozu ziskat prava o ktorych sa nikde nepise, mat backdoory a nikto ich nepotvrdil.

Ak kriminalnik ziska prava uplne lahko, tak prosim nahlas, ako na to, a priloz Proof of Concept. Za lokalneho roota davame 10k USD, s kompromitaciou TrustZone 30k USD. Ked to dokazes bez fyzickeho pristupu k zariadeniu (napr. cez wifi), tak dostanes este o 20k USD viac. Podmienka je len zariadenie Nexus, lebo za ostatnych vyrobcov proste neplatime.
Mozes navrhnut aj lepsie riesenie, ak nejake mas.

Ak ma raz skodlivy kod take prava, aby si ho nemohol odinstalovat bez roota, tak sa ho iba z telefonu tak lahko nezbavis, lebo pravdepodobne ma aj on roota.
Ked uz mas pocitac, tak mozes pouzit adb sideload a robit si tam, co chces.
Odpovedať Známka: 4.3 Hodnotiť:
 

Hlavna vec, ze ked si clovek chce rootnut telefon, musi hodinu googlit a sa s tym sr*t, kym sa mu to podari.
Odpovedať Známka: 9.0 Hodnotiť:
 

A to načo kto potrebuje robiť???
Odpovedať Známka: -7.1 Hodnotiť:
 

aby sa maniak čudoval
Odpovedať Známka: 7.1 Hodnotiť:
 

Nema tam byť ú namiesto č, alebo to fakt nemá dávať zmysel?
Odpovedať Známka: -6.7 Hodnotiť:
 

No dobre, Maniaka odložíme bokom, ale môžem vedieť odpoveď?
Odpovedať Známka: -4.5 Hodnotiť:
 

A to načo kto potrebuje vedieť???
Odpovedať Známka: 8.2 Hodnotiť:
 

No nechápem, čo potrebuje bežný smrdeľník robiť takým spôsobom. Teda o čo presne ide.
Aj ja to chcem vedieť... iba o čo ide, nie ako sa to robí.
Odpovedať Známka: -3.3 Hodnotiť:
 

A to naco ty potrebujes vediet?
Odpovedať Známka: 5.0 Hodnotiť:
 

Napríklad na to, že na čo všetko potrebuje bežný user mať najvyššie práva?
Ako si napríklad na debilný počítačík nainštaluje antivír?

A ako je to myslené oficiálne, keď je odopreté jednoduché získanie root oprávnení?

Súhlasím aj s tým, že bežný Windows používateľ tiež nemá prečo disponovať Administrátorskými právami. A je jedno čie je zariadenie.
Odpovedať Známka: -2.9 Hodnotiť:
 

na čo? na to!
Odpovedať Známka: 2.0 Hodnotiť:
 

Ano? Ako by si, milacik, nainstaloval program na Windows, ak nemas prava spravcu?
Odpovedať Známka: 2.7 Hodnotiť:
 

Použijem jeho portable verziu.
Odpovedať Známka: 0.0 Hodnotiť:
 

Použitie portable verzie namiesto inštalácie je nie nepodobné verzii Wolverina, nosiaceho adamantinové časti svojej výstroje v prívesnom vozíku za bicyklom.
Odpovedať Známka: 6.7 Hodnotiť:
 

:DDDDDDDDD
Boze, tu su niekedy take perly ducha.
Odpovedať Hodnotiť:
 

Sú...
Bežný user totiž v žiadnom systéme nemá prečo potrebovať práva najvyššieho.
Odpovedať Hodnotiť:
 

Uz sme ti raz vysvetlili, ze ked si chces nainstalovat Firefox, Office alebo len obycajny Winamp do Windowsu, tak tie prava najvyssieho potrebuje a to, ze ty povies, ze nepotrebuje, na tom nic nemeni.
Odpovedať Známka: 3.3 Hodnotiť:
 

Nepotrebuje...
Odpovedať Známka: -2.0 Hodnotiť:
 

Samozrejme. Presne na základe definície, že bežný je presne a len vtedy a taký, čo to nepotrebuje, inokedy je iný ako bežný.
Odpovedať Hodnotiť:
 

Ako male dieta v skolke. Kolko mas rokov?
Odpovedať Hodnotiť:
 

Proste nepotrebuje. Ak je bežný user taký magor, že má najlepšie len jedno jediné konto, to je logický inštalačné a je to samozrejme administrátor, a chodí a robí s ním všade a všetko, potom sa vôbec nečudujme, že sú také pridrbané problémy stále a s toľkými používateľmi OS.
Odpovedať Hodnotiť:
 

napriklad dat dopice vsetky tie spustene programy, ktore nepotrebujem, nechcem a len zeru baterku. Ja by som sa borcov z lenova rad spytal, ako je mozne, ze mi 4000 mAh bateria na lenovo p70 vydrzi menej ako 2300mAh bateria na xperiaSP. Neverim, ze to je tym, ze lenovo ma 2 simky.. Kolko potom idu ine znacky 2simkove co maju 2000ky baterky? od rana do vecera?
Odpovedať Hodnotiť:
 

Bože Ty máš starosti...
Odpovedať Známka: -7.1 Hodnotiť:
 

Druhá SIM ti zožerie ''približne'' tretinu baterky, ale neviem na akej baterke robili tie testy.
Odpovedať Hodnotiť:
 

Napríklad možnosti rôznych aplikácií. Taký Total commander potrebuje root aby mohol kvôli vyhľadávaniu prezrieť celý mobil.
Odpovedať Známka: 6.0 Hodnotiť:
 

Ďalej napríklad AdBlock alebo aplikácie na obnovovanie vymazaných súborov, kde root zvyšuje ich výkonnosť.
Odpovedať Známka: 8.0 Hodnotiť:
 

ty nad tym ani nerozmyslaj Maniak, nepochopil by si to.
Odpovedať Známka: 8.0 Hodnotiť:
 

unsuccessful troll is unsuccessful
Odpovedať Známka: 10.0 Hodnotiť:
 

Aby si mohol pozriet ulozene wifi hesla
Odpovedať Hodnotiť:
 

Hodinu? Za desat minut nemas co robit.
Vacsinou si staci stiahnut original image od vyrobcu, mountnut si ho na svojom PC, pridat tam su binarku, chmod +s, unmount, rebootovat telefon do bootloaderu a pouzit dva prikazy:
fastboot oem unlock
fastboot flash system upravenyimage.img

(Alebo sa da ist inou cestou, flashnut recovery a to potom dokaze upravit iba jeden subor, napriklad nahrat su)

A to nehovorim, ze niektori ludia na nete uz tu upravu image spravili a ked im veris, tak nie je treba nic mountovat, staci reboot do bootloaderu a flashnut to.
Odpovedať Známka: 0.0 Hodnotiť:
 

Na "fastboot oem unlock" potrebujes hodinu googlit? No nechcem vediet, ako dlho ti trvaju komplikovanejsie veci...
Odpovedať Známka: 0.0 Hodnotiť:
 

hej lebo vsetky zariadenia aj maju odomknutelny bootloader
Odpovedať Hodnotiť:
 

A to ma byt chyba androidu? Je to problem toho zariadenia, android to by default umoznuje. Kup si take, ktore to umoznuje. Google predava iba take.
Odpovedať Hodnotiť:
 

no to je nas google v akcii o)))
Odpovedať Známka: -5.0 Hodnotiť:
 

Ja som sice nerootoval este zato pred chvilou sa mi po krvopotnom boji podarilo pripojit k tabletu cez SSH a rozbieham dalsi krvopotny boj pripojit sa k tabletu cez sshfs! :O

(Doporucujem apku Termux)
Odpovedať Známka: -2.0 Hodnotiť:
 

Inak pise mi to ze som ohrozeny CVE-2016-5340 takze otazka znie... ako sa to da vyuzit na lahke rootnotie tabletu?
Odpovedať Známka: 2.0 Hodnotiť:
 

Najdi si zenu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Co je na sshfs narocne? Ked ti ide SSH, tak
shfs user@host:/toto_namountovat /sem_namountovat
Odpovedať Hodnotiť:
 

Ked chces prenasat subory cez USB a nechces pouzivat MTP ako bezny user, preco nepouzijes ADB? Skus adb push a adb pull.

A ked chces cez wifi, tak maz v store milion aplikacii, ktore vedia SMB/FTP/SFTP.
Odpovedať Hodnotiť:
 

Ja odporucam Termix (vanilka alebo coko)
Odpovedať Známka: 10.0 Hodnotiť:
 

odporucam total commander so vsetkymi pluginmi funguje super
Odpovedať Hodnotiť:
 

preco android nemoze fungovat ako kazdy OS na PC? stiahnem OS (Android) od Google a doinstalujem ovladace od vyrobcu smartfonu, o aktualizacie sa postara Google a vsetci budu spokojni, uzivatelia kvoli updatom, google sa moze vychvalovat bezpecnostou a co ja viem cim a vyrobcovia, ze ludia na nich nenadavaju za tie chabe updaty.
Odpovedať Známka: -3.3 Hodnotiť:
 

Az budu mat mobilne chipsety BIOS alebo UEFI a Plug-and-Play so standardnymi zbernicami ako PCI, potom to mozes skusit.

Pretoze momentalne ARM board ani len nenabootujes, pokial nemas image OS robeny presne na neho.

Odpovedať Známka: 10.0 Hodnotiť:
 

a skate board je ako na tom?
Odpovedať Známka: 10.0 Hodnotiť:
 

ja myslim ze dost akoze na picu
Odpovedať Hodnotiť:
 

Still better than Mediatek.
Odpovedať Známka: 10.0 Hodnotiť:
 

google je pica.
Odpovedať Známka: 6.7 Hodnotiť:

Pridať komentár