看板 MobileComm
作者 ajia0818 (JetFly追飛)
標題 [新聞] 高通晶片漏洞 QuadRooter 恐讓9億Android
時間 Mon Aug  8 19:15:28 2016



https://goo.gl/ADZVbM


Android 手機的相關漏洞層出不窮,但這次不是來自 Android 而是源於高通晶片組驅動程式的漏洞,被取名為 QuadRooter,只要裝置被引導安裝一個看似無害的 App 就可以取得手機所有權限,受影響裝置可能超過 9 億台手機和平板電腦,由於漏洞來自高通晶片,因此只有高通能修復這些問題,送到手機製造商後做完相關調整才會推送到使用者端,預計9月才能大規模推送更新。

malware-android

高通晶片占全球行動裝置市場的 65%,QuadRooter 的漏洞共有 4 個,開發者只要使用其中一個漏洞就能取得 Android 裝置的完整權限,而且做法簡單到只要透過一個不需任何權限的程式就能取得,入侵後裝置內的資料或是輸入的機敏資料都將可被有心人竊取。

Google 從8月至今已經修補上百個 Android 漏洞,其中有一半與高通有關,而 QuadRooter 至今已修補三個,最後一個預計要等到9月,實際推送更新到使用者手中則要看手機製造商的進度。

根據了解,受影響的裝置將包含 Google Nexus 5X/6/6P、Sony Xperia Z Ultra、LG G4/G5/V10、Samsung S7/S7 edge、HTC One M9/10、OnePlus One/2/3等。

QuadRooter 漏洞檢測工具
欲檢測是否有 Quadrooter 漏洞,可下載 Check Point 資安公司提供的檢測工具 QuadRooter Scanner 進行掃描。掃描後若有漏洞也須等官方更新才能解決,在此前切勿安裝來源不明的程式。

下載點
https://4fun.tw/Ss09

自己的小米max...看來也是差不多
http://imgur.com/a/FmkeL

不知道這個漏洞會引響到什麼0.0
有高手看的懂嗎

看到裡面幾乎新機都中了
最近s65X系列這麼紅
應該也中了不少
google親兒子也中了
要等九月google推送
廠商在推給用戶...好久

新夯機note7不曉得有沒有中
自己的小米max機只能等miui8
賭看看會不會修復這個

有人要試測看看這個嗎

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.26.204.178
※ 文章代碼(AID): #1Ng6dK3r (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1470654932.A.0F5.html
james732: 聽起來root很方便(?)1F 08/08 19:16
mingodu: zf3全中0.02F 08/08 19:23
sonota: 在坐的都是...3F 08/08 19:24
 
s91156: http://i.imgur.com/tOsJtwS.jpg G5 GG6F 08/08 19:32
 
rex1135: M9中標…  http://i.imgur.com/42o4STD.jpg7F 08/08 19:32
 
enter27: http://i.imgur.com/1Z5MGqf.jpg   M10中槍8F 08/08 19:34
 
t1329kimo: S7/S7E也中…應該不是CPU…9F 08/08 19:37
Peterqqa: 所以拿Zenfone 2該驕傲嗎哈哈10F 08/08 19:38
andyhu1215: Intel優勢11F 08/08 19:38
makoto1982: 台版的三星旗艦都是自家的獵戶星座晶片 不會有問題
美版820才會中獎12F 08/08 19:39
gcobc12632: Nexus6P http://i.imgur.com/uUEek0u.png15F 08/08 19:39
 
for40255: root方便16F 08/08 19:41
c20000203: 如果是高通cpu影響的話,那三星繼s810後又躲過一次17F 08/08 19:42
ave23: 不是用高通cpu的手機應該全部沒事19F 08/08 19:44
TerryDora: 嗯...20F 08/08 19:47
yoso666: G3 ROOT
http://i.imgur.com/4tEs6hA.jpg21F 08/08 19:50
 
imhimh: zenfone2 5吋 也中鏢23F 08/08 19:52
scorpiokid2: 聽起來很好ROOT XDD24F 08/08 19:52
doom3: 以後就有APP自己幫你ROOT然後裝木馬後台變殭屍手機25F 08/08 19:54
suifong: 那可以不解鎖就可以ROOT嗎?26F 08/08 20:00
money1992922: ZL 中標 http://i.imgur.com/MAHqf9y.jpg27F 08/08 20:02
 
meloxxl: 還好我是mate828F 08/08 20:04
WindSucker: HTC S-OFF 先知29F 08/08 20:04
DiChik: 但是,我覺得三星的漏洞應該更多
只是本篇報導的對象是高通處理器XD30F 08/08 20:05
swahusky4NI: 低階的也掛....高通s400
http://i.imgur.com/OThCbSa.jpg32F 08/08 20:07
 
james732: http://i.imgur.com/wXcQxmt.jpg ZE551ML表示得意34F 08/08 20:09
 
natsugo: 高通罪大惡極!?35F 08/08 20:10
n654456: Z3中獎36F 08/08 20:13
Anal: zenfone3 http://m.imgur.com/xFgblUT37F 08/08 20:18
 
iou861007: http://i.imgur.com/BtZgsXL.jpg OPPO r938F 08/08 20:18
 
FKU: Z5P…………  http://i.imgur.com/NtLi7vR.jpg39F 08/08 20:20
 
SPDY: 能像ExynosAbuse那樣 作為Root的超簡單切入口嗎?40F 08/08 20:23
Se7enTaeyeon: NOTEEDGE中...http://i.imgur.com/FgigDUS.jpg41F 08/08 20:25
 
Se7enTaeyeon: 然後S7edge 沒中http://i.imgur.com/qTO13Sf.jpg42F 08/08 20:26
 
Atletico: LG G2 中了四個 LG不會推送舊機種更新了吧 慘43F 08/08 20:30
Yaunzunsha: NEXTBIT ROBIN 也中獎44F 08/08 20:35
loveliveptt: Z5P中獎…45F 08/08 20:36
CottonSR: G3 中獎QQ http://i.imgur.com/znBdezH.jpg46F 08/08 20:48
 
 
andyting: HTC M8也有....
http://i.imgur.com/cpYn9Mg.jpg48F 08/08 20:53
 
DiChik: 看起來這漏洞應該很多年了啦,遺毒等級XDD
有沒有人要測一下蝴蝶啊XD50F 08/08 20:54
Plause803: Note4. http://i.imgur.com/KHaIAtP.jpg52F 08/08 20:56
 
natsugo: 標題說是高通,非高通可以不用測啦53F 08/08 21:01
mygoing: 會不會那個測試網址才是真有問題的呀?54F 08/08 21:04
money1992922: 蝴蝶s 中槍 http://i.imgur.com/LCXHQDM.jpg55F 08/08 21:04
 
money1992922: 說不定這軟體是釣魚軟體= = 這網頁可靠嗎?56F 08/08 21:08
jen301: 台版三星都是三星最自己的處理器,反而是好事?!57F 08/08 21:40
ilove1530: G4  QQ58F 08/08 22:04
jerry6799: 還好台版的s7e不是高通處理器,三星又逃過一截(?59F 08/08 22:07
jerry931017: 第一次感受到intel的好處...60F 08/08 22:11
apple12413: 發哥:噗
oppo r7 http://imgur.com/rO2Nw4v61F 08/08 22:32
 
Vac: 發哥的會中嗎? 考慮新手機中...63F 08/08 22:40
ctes940008: 米2S http://i.imgur.com/vYcHDMs.jpg64F 08/08 22:52
 
damnedfish: intel win!    咦?65F 08/08 23:21
tonica: 最多中4個嗎
2013年的機子也中了3個!!!!!66F 08/08 23:24
maybebabe: GP2 S800也中標
http://i.imgur.com/7tMj1DD.png68F 08/08 23:45
 
Windcws9Z: Note3 http://i.imgur.com/igNnXZt.jpg70F 08/08 23:48
 
roger1118day: 紅米1
http://i.imgur.com/wfijwzm.jpg71F 08/08 23:57
 
ferrinatice: 發哥CPU太小眾,連病毒都懶得支援73F 08/09 00:01
Windcws9Z: 是漏洞…74F 08/09 00:04
wtl: 發哥怎麼會小眾一年出貨也是有5億多顆 雖然比不上高通的9億 不過大陸比較多用發哥的75F 08/09 00:09
star880613: M8中獎…
http://i.imgur.com/oiEhsv2.png77F 08/09 00:11
 
wie10112: Zenfone selfie 四胞胎全中79F 08/09 00:34
detestme: 2015 三星J7 pass
http://i.imgur.com/0p1C11o.jpg80F 08/09 00:50
 
 
cindurella52: 中標了QQ
我是Htc 1083F 08/09 01:13
opsoo: M8中 EYE想當然一樣中85F 08/09 01:21
divinevil335: http://i.imgur.com/uItZYGQ.jpg   htcA9中86F 08/09 01:25
 
saito2190: ZenFone 5 ... 該為intel歡呼嗎
http://i.imgur.com/0MYXQni.jpg87F 08/09 01:29
 
boblike928: 蝴蝶1 中
http://i.imgur.com/4Pw6Lbb.jpg89F 08/09 01:41
 
ray5856: G4終於可以Root了嗎?(重點誤91F 08/09 01:41
tom282f3: V10 5.1 咻咻蹦!
http://i.imgur.com/SB1cZCO.jpg92F 08/09 04:40
 
tom282f3: 媽的 我等V10 6.0的root等很久了 有了這個神漏洞
我看像Towelroot一樣的神器要出現啦94F 08/09 04:40
lansiau: 這篇報導是用來騙下載軟體吧?!
以後只能買 Nexus 手機,因為另一個 bug 九月會修復96F 08/09 04:55
jeeyi345: 檢測app行不行啊98F 08/09 05:25
phoenixcx: M8 中...99F 08/09 05:48
sunshinegirl: oneplus one 中...100F 08/09 07:53
onegaisimasu: sony xxp f8132中了 我好開心啊 可以免解鎖root了http://i.imgur.com/qeP5OX4.jpg101F 08/09 08:23
 

--