PDA

Ver la Versión Completa : [ NOTICIA ] QuadRooter - vulnerabilidades para chips Qualcomm


LEPT
08/08/16, 09:33:23
Ha sido descubierta una vulnerabilidad (4 de hecho) en los Chips Qualcomm (nuestro LG G4 lleva uno de ellos) gracias a las cuales 'sería posible' que tras la instalación de una app (creada para tal efecto) y sin concederla ningún permiso especial, ella sola pueda otorgarse permisos de root y hacer lo que le dé la gana en nuestro Smartphone. :oh:

¡Telita!

La vulnerabilidad la ha descubierto la gente de Check Point (http://blog.checkpoint.com/2016/08/07/quadrooter/), y han creado una app (https://play.google.com/store/apps/details?id=com.checkpoint.quadrooter) para detectar si un equipo está afectado por dichas vulnerabilidades o no.

910211

Qualcomm ya se ha puesto las pilas y ha sacado parche para 3 de las 4 vulnerabilidades (a día de hoy) y las ha distribuido entre fabricantes y demás. Ahora toca esperar a que LG se digne a implementarlas en su siguiente KDZ, y lo haga rápido. Lo que me temo es que seguro que no lo implementa en un KDZ con LP (con lo bien que van) :rolleyes: y lo hará en uno con MM.

miguel y david
08/08/16, 11:36:10
Ha sido descubierta una vulnerabilidad (4 de hecho) en los Chips Qualcomm (nuestro LG G4 lleva uno de ellos) gracias a las cuales 'sería posible' que tras la instalación de una app (creada para tal efecto) y sin concederla ningún permiso especial, ella sola pueda otorgarse permisos de root y hacer lo que le dé la gana en nuestro Smartphone. :oh:

¡Telita!

La vulnerabilidad la ha descubierto la gente de Check Point (http://blog.checkpoint.com/2016/08/07/quadrooter/), y han creado una app (https://play.google.com/store/apps/details?id=com.checkpoint.quadrooter) para detectar si un equipo está afectado por dichas vulnerabilidades o no.

910211

Qualcomm ya se ha puesto las pilas y ha sacado parche para 3 de las 4 vulnerabilidades (a día de hoy) y las ha distribuido entre fabricantes y demás. Ahora toca esperar a que LG se digne a implementarlas en su siguiente KDZ, y lo haga rápido. Lo que me temo es que seguro que no lo implementa en un KDZ con LP (con lo bien que van) :rolleyes: y lo hará en uno con MM.

Puffff hasta que lo implemente Lg por lo menos en este terminal y anteriores se nos cuelan los 4 a esperar sentados jejej

seif
11/08/16, 18:39:35
A los que manejáis seguridad informática. ¿Podría usarse esta vulnerabilidad para rootear el teléfono? Me refiero para hacerlo sin necesidad de modificar el bootloader, evitando problemas con la garantía.

samcro22
11/08/16, 18:53:08
Y LG esto lo distribuiría vía OTA¿?

LEPT
11/08/16, 23:14:40
Y LG esto lo distribuiría vía OTA¿?

Si. Y debería de hacerlo, más pronto que tarde...

kacarot
12/08/16, 02:56:02
Ya hay un kernel en mm, que implementa un parche de seguridad (instalación con boot abierto) :
http://forum.xda-developers.com/showthread.php?p=68144738
el imperium v4.4b1, que según dice el Dev Slim80, tiene el parche de seguridad "codeaurora" para todo el quadrooter.
Lo tengo instalado y la apk aún detecta 2 vulnerabilidades, pero el Dev dice q la app se equivoca.......
Salud2

Edito: el dev rectifica y confirma q las 2 vulnerabilidades pendientes son de Qualcomm y se espera un fix de Qualcomm que lo envíe lg para sus terminales , como se comenta por arriba..... Así que cuidado, que va para largo!

Enviado desde mi LG-H815 mediante Tapatalk