[新聞] 高通晶片漏洞 QuadRooter 恐讓9億Android

看板MobileComm作者 (JetFly追飛)時間7年前 (2016/08/08 19:15), 編輯推噓71(72149)
留言122則, 80人參與, 最新討論串1/1
https://goo.gl/ADZVbM Android 手機的相關漏洞層出不窮,但這次不是來自 Android 而是源於高通晶片組驅動程式的漏洞,被取名為 QuadRooter,只要裝置被引導安裝一個看似無害的 App 就可以取得手機所有權限,受影響裝置可能超過 9 億台手機和平板電腦,由於漏洞來自高通晶片,因此只有高通能修復這些問題,送到手機製造商後做完相關調整才會推送到使用者端,預計9月才能大規模推送更新。 malware-android 高通晶片占全球行動裝置市場的 65%,QuadRooter 的漏洞共有 4 個,開發者只要使用其中一個漏洞就能取得 Android 裝置的完整權限,而且做法簡單到只要透過一個不需任何權限的程式就能取得,入侵後裝置內的資料或是輸入的機敏資料都將可被有心人竊取。 Google 從8月至今已經修補上百個 Android 漏洞,其中有一半與高通有關,而 QuadRooter 至今已修補三個,最後一個預計要等到9月,實際推送更新到使用者手中則要看手機製造商的進度。 根據了解,受影響的裝置將包含 Google Nexus 5X/6/6P、Sony Xperia Z Ultra、LG G4/G5/V10、Samsung S7/S7 edge、HTC One M9/10、OnePlus One/2/3等。 QuadRooter 漏洞檢測工具 欲檢測是否有 Quadrooter 漏洞,可下載 Check Point 資安公司提供的檢測工具 QuadRooter Scanner 進行掃描。掃描後若有漏洞也須等官方更新才能解決,在此前切勿安裝來源不明的程式。 下載點 https://4fun.tw/Ss09 自己的小米max...看來也是差不多 http://imgur.com/a/FmkeL 不知道這個漏洞會引響到什麼0.0 有高手看的懂嗎 看到裡面幾乎新機都中了 最近s65X系列這麼紅 應該也中了不少 google親兒子也中了 要等九月google推送 廠商在推給用戶...好久 新夯機note7不曉得有沒有中 自己的小米max機只能等miui8 賭看看會不會修復這個 有人要試測看看這個嗎 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.26.204.178 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1470654932.A.0F5.html

08/08 19:16, , 1F
聽起來root很方便(?)
08/08 19:16, 1F

08/08 19:23, , 2F
zf3全中0.0
08/08 19:23, 2F

08/08 19:24, , 3F
在坐的都是...
08/08 19:24, 3F

08/08 19:25, , 4F
s7e
08/08 19:25, 4F

08/08 19:25, , 5F

08/08 19:32, , 6F
08/08 19:32, 6F

08/08 19:32, , 7F
08/08 19:32, 7F

08/08 19:34, , 8F
08/08 19:34, 8F

08/08 19:37, , 9F
S7/S7E也中…應該不是CPU…
08/08 19:37, 9F

08/08 19:38, , 10F
所以拿Zenfone 2該驕傲嗎哈哈
08/08 19:38, 10F

08/08 19:38, , 11F
Intel優勢
08/08 19:38, 11F

08/08 19:39, , 12F
台版的三星旗艦都是自家的獵戶星座晶片 不會有問題
08/08 19:39, 12F

08/08 19:39, , 13F
08/08 19:39, 13F

08/08 19:39, , 14F
美版820才會中獎
08/08 19:39, 14F

08/08 19:39, , 15F
08/08 19:39, 15F

08/08 19:41, , 16F
root方便
08/08 19:41, 16F

08/08 19:42, , 17F
如果是高通cpu影響的話,那三星繼s810後又躲過一次
08/08 19:42, 17F

08/08 19:42, , 18F
08/08 19:42, 18F

08/08 19:44, , 19F
不是用高通cpu的手機應該全部沒事
08/08 19:44, 19F

08/08 19:47, , 20F
嗯...
08/08 19:47, 20F

08/08 19:50, , 21F
G3 ROOT
08/08 19:50, 21F

08/08 19:50, , 22F

08/08 19:52, , 23F
zenfone2 5吋 也中鏢
08/08 19:52, 23F

08/08 19:52, , 24F
聽起來很好ROOT XDD
08/08 19:52, 24F

08/08 19:54, , 25F
以後就有APP自己幫你ROOT然後裝木馬後台變殭屍手機
08/08 19:54, 25F

08/08 20:00, , 26F
那可以不解鎖就可以ROOT嗎?
08/08 20:00, 26F

08/08 20:02, , 27F
08/08 20:02, 27F

08/08 20:04, , 28F
還好我是mate8
08/08 20:04, 28F

08/08 20:04, , 29F
HTC S-OFF 先知
08/08 20:04, 29F

08/08 20:05, , 30F
但是,我覺得三星的漏洞應該更多
08/08 20:05, 30F

08/08 20:05, , 31F
只是本篇報導的對象是高通處理器XD
08/08 20:05, 31F

08/08 20:07, , 32F
低階的也掛....高通s400
08/08 20:07, 32F

08/08 20:07, , 33F

08/08 20:09, , 34F
ZE551ML表示得意
08/08 20:09, 34F

08/08 20:10, , 35F
高通罪大惡極!?
08/08 20:10, 35F

08/08 20:13, , 36F
Z3中獎
08/08 20:13, 36F

08/08 20:18, , 37F
08/08 20:18, 37F

08/08 20:18, , 38F
08/08 20:18, 38F

08/08 20:20, , 39F
08/08 20:20, 39F
還有 43 則推文
08/09 01:13, , 83F
中標了QQ
08/09 01:13, 83F

08/09 01:13, , 84F
我是Htc 10
08/09 01:13, 84F

08/09 01:21, , 85F
M8中 EYE想當然一樣中
08/09 01:21, 85F

08/09 01:25, , 86F
08/09 01:25, 86F

08/09 01:29, , 87F
ZenFone 5 ... 該為intel歡呼嗎
08/09 01:29, 87F

08/09 01:29, , 88F

08/09 01:41, , 89F
蝴蝶1 中
08/09 01:41, 89F

08/09 01:41, , 90F

08/09 01:41, , 91F
G4終於可以Root了嗎?(重點誤
08/09 01:41, 91F

08/09 04:40, , 92F
V10 5.1 咻咻蹦!
08/09 04:40, 92F

08/09 04:40, , 93F

08/09 04:40, , 94F
媽的 我等V10 6.0的root等很久了 有了這個神漏洞
08/09 04:40, 94F

08/09 04:40, , 95F
我看像Towelroot一樣的神器要出現啦
08/09 04:40, 95F

08/09 04:55, , 96F
這篇報導是用來騙下載軟體吧?!
08/09 04:55, 96F

08/09 04:57, , 97F
以後只能買 Nexus 手機,因為另一個 bug 九月會修復
08/09 04:57, 97F

08/09 05:25, , 98F
檢測app行不行啊
08/09 05:25, 98F

08/09 05:48, , 99F
M8 中...
08/09 05:48, 99F

08/09 07:53, , 100F
oneplus one 中...
08/09 07:53, 100F

08/09 08:23, , 101F
sony xxp f8132中了 我好開心啊 可以免解鎖root了
08/09 08:23, 101F

08/09 08:24, , 102F

08/09 09:13, , 103F
XPERIA Z5 雖然不知道這個程式可不可靠w
08/09 09:13, 103F

08/09 09:13, , 104F

08/09 09:45, , 105F
Nexus 系列更新到八月的安全更新, 就只剩最後一個還
08/09 09:45, 105F

08/09 09:45, , 106F
沒修
08/09 09:45, 106F

08/09 09:47, , 107F
開發測試工具的公司是NASDAQ-100的成分股
08/09 09:47, 107F

08/09 09:47, , 108F

08/09 10:38, , 109F

08/09 10:38, , 110F
G4中了= =…
08/09 10:38, 110F

08/09 11:44, , 111F
M8中標
08/09 11:44, 111F

08/09 13:17, , 112F
QuadRooter 漏洞檢測工具會不會就是盲點
08/09 13:17, 112F

08/09 16:12, , 113F
安卓哭哭
08/09 16:12, 113F

08/09 19:41, , 114F
子龍ㄎㄎ笑路過
08/09 19:41, 114F

08/10 12:06, , 115F
蝴蝶1也中Q_Q
08/10 12:06, 115F

08/10 21:42, , 116F
高通開後門,難怪中國能夠通過app幫你自動安裝有的
08/10 21:42, 116F

08/10 21:42, , 117F
沒的
08/10 21:42, 117F

08/11 08:07, , 118F
樓上 神經質
08/11 08:07, 118F

08/11 08:13, , 119F
補資料 谷歌確認默認開啟play服務的verify app功能
08/11 08:13, 119F

08/11 08:13, , 120F
有支援 要中招腦子還需真硬逗 不從從play商店安安裝
08/11 08:13, 120F

08/11 08:13, , 121F
app 再來play服務警告app有問題 然後嫌它煩關閉警告
08/11 08:13, 121F

08/11 08:13, , 122F
繼續爽爽用外載的apk tada中招
08/11 08:13, 122F
文章代碼(AID): #1Ng6dK3r (MobileComm)