Qualcomm brengt 60% van Android-apparaten in gevaar

Chipsetfabrikant Qualcomm heeft het optreden van een kwetsbaarheid in zijn processors voor de mobiele apparaten toegestaan. De kwetsbaarheid is momenteel aanwezig in een reeks van de Qualcomm Snapdragon-chips, die veel wordt gebruikt in de vlaggenschipapparaten zoals Samsung Galaxy S5 en S6, Motorola Droid Turbo en Nexus-serie apparaten van de techgigant Google.

Qualcomm brengt 60% van Android-apparaten in gevaar

[dropcap]Als[/dropcap] we weten allemaal dat Android het mobiele besturingssysteem is dat wereldwijd het meest wordt gebruikt. Daarom is een van de belangrijkste verantwoordelijkheden van Google ervoor te zorgen dat hackers de veiligheid van zijn gebruikers niet in gevaar kunnen brengen door te zoeken naar mogelijke kwetsbaarheden en het vrijgeven van de bijbehorende beveiligingspatches voor uw besturingssysteem, maar een van de onafgemaakte zaken van Android is de distributie van deze beveiligingspatches, de patches die soms 3 van de 5 gebruikers niet kunnen bereiken, waardoor ze worden blootgesteld aan mogelijke aanvallen.

Een voorbeeld van dit probleem met Android-updates is de kwetsbaarheid Qualcomm QSEE, een kwetsbaarheid die al meer dan vier maanden geleden door Google is opgelost, maar een recente analyse van de staat ervan laat echter zien hoe het aantal bijgewerkte apparaten dat is opgelost, is de kwetsbaarheid erg klein en wereldwijd is meer dan 60% van de apparaten kwetsbaar voor deze beveiligingsfout.

Qualcomm Secure Execution Environment (QSEE “CVE-2015-6639”) is een beveiligingsfout die misbruik van bevoegdheden in het besturingssysteem van Google mogelijk maakt, met name in de TrustZone, een speciale kernelruimte die wordt gebruikt door Qualcomm-processors, van waaruit een aanvaller zelfs beheren om root-toegang op het apparaat te krijgen.

Omdat dit beveiligingslek alleen onschadelijk is, misbruiken aanvallers deze fout echter vaak door een van de bekende kwetsbaarheden in de Android-mediaserver om de controle over de apparaten over te nemen. Daarom werd in ieder geval een kwetsbaarheid in de mediaserver van het Android-besturingssysteem als kritiek gecatalogiseerd.

Naast de inherente gevaren van kwetsbaarheid, is het meest verontrustende deel het gemak waarmee het kan worden uitgebuit, aangezien, zoals uitgelegd, een aanvaller alleen maar een gebruiker hoeft te misleiden om een ​​applicatie te installeren, die twee exploits zal gebruiken en binnen enkele seconden , krijgt de aanvaller de volledige controle over het apparaat. Door de volledige controle over het apparaat te hebben, zal de infectie permanent zijn en de enige manier om er vanaf te komen, is dat de gebruiker het ROM van het apparaat helemaal opnieuw moet flashen.

Zoals we al zeiden, ontdekte en repareerde de techgigant Google de kwetsbaarheid 4 maanden geleden, maar meer dan de helft van de Android-smartphonegebruikers is er potentieel kwetsbaar voor. Dit komt omdat, hoewel de update gebruikers al heeft bereikt, de fabrikanten hun apparaten niet hebben bijgewerkt en waarschijnlijk ook niet doen, waardoor ze terugkeren naar het probleem van fragmentatie.

Dus als we onszelf willen beschermen tegen de kwetsbaarheid, moeten we het gebruik van smartphones met Qualcomm-processors vermijden of, als we er een hebben, een ROM moeten installeren die de patch-updates van Android bevat, zoals CyanogenMod. Daarom kan de aanvaller na het uitvoeren van dit proces de kwetsbaarheid (QSEE “CVE-2015-6639”) niet gebruiken om volledige controle over ons apparaat te krijgen. Hoe dan ook, zelfs als we de nieuwste versie van Android hebben, kunnen we nog steeds doorgaan, maar het is het beste om de installatie van applicaties te vermijden die niet vertrouwd zijn om de nieuwe exploit te voorkomen.

Nieuwste artikelen

Gerelateerde artikelen