Opnieuw is er een groot lek gevonden in Android-toestellen met een Qualcomm-processor. Het gaat om het zogenoemde QuadRooter lek waarbij een kwaadwillende app het toestel van de gebruiker kan overnemen. Met een speciale app kan je controleren of jouw toestel kwetsbaar is.
QuadRooter
In Android is opnieuw een groot lek gevonden. Deze keer gaat het om het lek genaamd QuadRooter waarbij kwetsbaarheden in Qualcomm drivers door kwaadwillende misbruikt kunnen worden. Het gaat om vier kwetsbaarheden, zo meldt beveiligingsbedrijf Check Point, die het lek in Qualcomm-drivers heeft gevonden. Wanneer er misbruik wordt gemaakt van het lek, kan een toestel volledig overgenomen worden. Hierbij krijgt de aanvaller toegang tot bijvoorbeeld de microfoon, camera en de data.
Patch
In april heeft het beveiligingsbedrijf Qualcomm ingelicht over het lek. Google zou de patches al voor drie kwetsbaarheden hebben meegenomen in de beveiligingsupdate. Het gaat hierbij om updates voor verschillende Nexus-toestellen. Ook verschillende andere fabrikanten hebben updates uitgebracht voor hun toestellen, maar voor nog lang niet alle Android-apparaten is het probleem opgelost. Daarnaast is voor de vierde kwetsbaarheid in het QuadRooter lek nog geen patch uitgebracht. Deze wordt verwacht in september. Echter zullen ook andere fabrikanten aan de slag moeten met het uitbrengen van een patch voor hun tablets en smartphones.
Vorig jaar kwam Android negatief in het nieuws door een ander groot lek; Stagefright. Hierna kwamen diverse fabrikanten en Google met een updatebeleid waarbij iedere maand beveiligingsupdates werden uitgerold.
QuadRooter app: is jouw toestel kwetsbaar?
Check Point heeft een applicatie uitgebracht waarmee gecontroleerd kan worden of jouw toestel kwetsbaar is voor het QuadRooter lek. Veel populaire smartphones maken gebruik van een Qualcomm chipset, waardoor er volgens het beveiligingsbedrijf ruim 900 miljoen apparaten getroffen zijn. Met de QuadRooter app kan je controleren en scannen of dit ook bij jou het geval is. Zolang je fabrikant nog geen patch heeft uitgerold, raden we aan voor installatie van een app de reviews en machtigingen na te trekken. Download daarnaast ook alleen uit de Play Store je apps.
Via onderstaande button kan je de QuadRooter Scanner app downloaden.
Bron Check Point Via TheHackernews