QuadRooter نقصان دہ ہیکرز 900 ملین لوڈ، اتارنا Android آلات تک رسائی حاصل کریں

$config[ads_kvadrat] not found
Anonim

چیک پوائنٹ کے محققین نے حال ہی میں کئی خامیوں اور ہیکوں کو دریافت کیا جو خطرے میں 900 ملین سے زائد Android آلات رکھتا ہے، اور اس میں کچھ بھی نہیں کر سکتا ہے.

چیک پوائنٹ، آئی ٹی سیکیورٹی فرم، ہیک کے مجموعہ کا نام دیا اور "QuadRooter" کا استحصال کرتا ہے کیونکہ وہ کسی کو جڑ تک رسائی حاصل کرنے کی اجازت دیتا ہے - ناپسندیدہ کنٹرول - مقبول Qualcomm chipsets کے ذریعے آلات پر پورے لوڈ، اتارنا Android آپریٹنگ سسٹم.

"اگر استحصال ہو تو، کواڈروٹر خطرات سے حملہ آوروں کو آلات کے کنٹرول اور غیر محدود رسائی تک رسائی حاصل کر سکتی ہے ان پر سنجیدہ شخصیات اور انٹرپرائز کے اعداد و شمار،" چیک پوائنٹ ایک بلاگ پوسٹ میں وضاحت کی.

زیادہ سے زیادہ، جڑ تک رسائی "کی صلاحیتوں کے ساتھ حملہ آور کو بھی کلیدی لاگنگ، GPS ٹریکنگ، اور ویڈیو اور آڈیو ریکارڈنگ فراہم کر سکتا ہے."

چیک پوائنٹ کے مطابق، QuadRooter کو کسی بھی آلے پر استعمال کیا جاسکتا ہے جو Qualcomm chipset کے ساتھ ہے. یہ ایک بہت بڑا فون ہے. سیمسنگ کہکشاں S7، OnePlus 3، اور نئے گرم، شہوت انگیز X کی طرح مقبول آلات QuadRooter کا استعمال کرتے ہوئے ہیکرز کے لئے تمام خطرناک ہیں. یہاں ہیکنگ سے متاثر ہونے والے کچھ مقبول ترین آلات کی ایک فہرست ہے، جیسا کہ چیک پوائنٹ پر محققین نے مرتب کیا ہے:

  • بلیک بیری Priv
  • بلیک فون 1 اور بلیک فون 2
  • Google Nexus 5X، Nexus 6 اور Nexus 6P
  • HTC One، HTC M9 اور HTC 10
  • LG G4، LG G5، اور LG V10
  • Motorola کی طرف سے نیا گرم، شہوت انگیز ایکس
  • OnePlus One، OnePlus 2، اور OnePlus 3
  • سیمسنگ کہکشاں S7 اور سیمسنگ S7 کنج
  • سونی ایکسپریا Z الٹرا

چیک پوائنٹ نے قواولم کو اپریل میں اس مسئلے سے آگاہ کیا، اور چپس کے مالک نے "ان خطرات کا جائزہ لیا، ہر ایک کو اعلی خطرہ کے طور پر درجہ بندی کی، اور اس بات کی تصدیق کی کہ اس نے اصل سازوسامان کے مینوفیکچررز پر پیچ جاری کیا." فکسڈ، اور بہت سے لوگوں کو مقرر نہیں کیا جائے گا.

لوگ صرف اپنے Android آلات کو کواڈروٹر کے خلاف دفاع نہیں کرسکتے ہیں. سب سے پہلے قوول کام کو فکسڈ تیار کرنا پڑتا ہے، پھر مینوفیکچررز کو فکس کرنے کی ضرورت ہے، اور اس کے بعد اسے بہت سے حالات میں، وائرلیس کیریئرز کے ذریعہ صارفین میں تقسیم کیا جانا چاہئے. یہ ایک اہم سوفٹ ویئر کو درست کرنے اور لوگوں کو جو اس کی ضرورت ہے کے درمیان بہت زیادہ قدم ہے.

یہ عمل اس وجہ کا حصہ ہے کہ Android آلات اکثر غیر محفوظ ہیں. زیادہ سے زیادہ آلات اپ ڈیٹس نہیں ملیں گے جو اپنے صارفین کو مزید محفوظ بناتے ہیں. وہ ان سافٹ ویئر کے ساتھ پھنس گئے ہیں جن کے ساتھ بھیج دیا گیا تھا.

Google کو Android کے سیکورٹی کو جانچنے کے لئے لوگوں کو حوصلہ افزائی کرنے کے لئے فضلات کا استعمال کرکے اس کا حصہ بناتا ہے - ایپل کچھ بھی کرنے کی منصوبہ بندی کرتی ہے - لیکن بہت سے خطرات باقی ہیں.

چیک پوائنٹ نے ایک اپلی کیشن کو Play Store پر جاری کیا ہے لہذا Android صارفین یہ دیکھ سکتے ہیں کہ ان کا آلہ QuadRooter کو کمزور ہے. آپ کو QuadRooter پر کمپنی کی پوری رپورٹ پڑھ سکتی ہے، جس کی تفصیلات یہ بتاتی ہے کہ یہ کس طرح کام کرتا ہے اور اس کے آلات کس طرح متاثر کرتی ہیں،

$config[ads_kvadrat] not found