QuadRooter Scanner: điện thoại Android của bạn dễ bị tấn công

QuadRooter Scanner là một ứng dụng mới dành cho các thiết bị Android quét thiết bị và cho bạn biết liệu nó có bị ảnh hưởng bởi lỗ hổng QuadRooter được tiết lộ gần đây hay không.

QuadRooter là một bộ bốn lỗ hổng ảnh hưởng đến các thiết bị Android sử dụng chipset Qualcomm. Được tiết lộ trên blog web Check Point vào ngày 7 tháng 8 năm 2016, lỗ hổng này được cho là ảnh hưởng đến gần 900 triệu thiết bị Android hiện đang lưu hành.

Kẻ tấn công có thể khai thác lỗ hổng bằng cách sử dụng các ứng dụng được chuẩn bị cụ thể. Theo các nhà nghiên cứu, ứng dụng sẽ không cần sự cho phép đặc biệt và có thể cung cấp cho kẻ tấn công quyền kiểm soát hoàn toàn đối với thiết bị Android.

Nếu bị khai thác, lỗ hổng QuadRooter có thể giúp kẻ tấn công kiểm soát hoàn toàn các thiết bị và quyền truy cập không hạn chế vào dữ liệu cá nhân và doanh nghiệp nhạy cảm trên chúng. Access cũng có thể cung cấp cho kẻ tấn công các khả năng như keylogging, theo dõi GPS và ghi lại video và âm thanh.

Các nhà nghiên cứu đã đưa ra một danh sách ngắn các thiết bị bị ảnh hưởng có nội dung giống như ai là người của thế giới Android. Bao gồm có Google Nexus 5X và 6, Moto X mới, OnePlus One, 2 và 3, Samsung Galaxy S7 và S7 Edge, Sony Xperia U Ultra, LG G5 và G5 và nhiều thiết bị khác.

Tuy nhiên, danh sách này vẫn chưa đầy đủ và gần đây không có cách nào để biết liệu một thiết bị cụ thể không được liệt kê có bị ảnh hưởng bởi một trong bốn lỗ hổng hay không.

Máy quét QuadRooter

QuadRooter Scanner thay đổi điều đó. Đây là một ứng dụng miễn phí dành cho các thiết bị Android quét thiết bị mà nó đang chạy để tìm hiểu xem nó có dễ bị tấn công bởi một, một hoặc tất cả bốn lỗ hổng được phát hiện gần đây không.

Tất cả chỉ cần chạm vào nút quét sau khi bạn đã cài đặt ứng dụng để chạy quét. Chỉ mất chưa đầy một phút để hoàn thành và sẽ liệt kê xem thiết bị có dễ bị tổn thương đối với một số lỗ hổng được phát hiện hay không.

Liên kết được cung cấp cho các lỗ hổng mà thiết bị bị ảnh hưởng có thể hữu ích khi nghiên cứu các lỗ hổng.

Tuy nhiên, có rất ít điều bạn có thể làm nếu thiết bị bị ảnh hưởng. Mặc dù bạn có thể cẩn thận hơn bình thường, bằng cách không cài đặt bất kỳ ứng dụng nào từ bên ngoài cửa hàng Google Play và thậm chí sau đó đảm bảo rằng nó được tạo bởi một công ty hợp pháp, không có tùy chọn trực tiếp nào có thể bảo vệ thiết bị hoàn toàn.

Nhà sản xuất thiết bị phải phát hành một bản vá kịp thời cho các lỗ hổng mà thiết bị bị ảnh hưởng. Quá khứ đã chỉ ra rằng sẽ mất một thời gian trước cả những công ty quan tâm nhất đến các bản vá lỗi. Đối với một số thiết bị, các bản vá có thể không bao giờ được tạo và người dùng không thể làm gì ngoài việc chuyển đổi thiết bị (tốt nhất là từ một công ty có hồ sơ theo dõi tốt hơn).

Bây giờ bạn : Điện thoại của bạn có dễ bị tổn thương không?