IT이야기2016. 8. 9. 08:31

마켓에서 download받는 것이 아니라 unknown source로 부터 설치해야 이 취약점을 이용할수 있는것으로 알려져있습니다. 하지만 900M대(9억대)나 이 문제를 가지고 있다니 최신폰 아니고서야 패치 안하는 사람이 더 많을텐데 우리가 살아있는안 이 구멍을 이용할수 있을것 같네요.


퀄컴이 안드로이드 쪽에서 독보적이어서 쉽게 드러나는 것도 있지만, 퀄컴이 안드로이드에 큰 구멍으로 보이는 것은 저만 그런가요? 에라이~


보안이 중요한 사람들은 아이폰, iOS로 가는게 너무 당연하고 그렇지 않는 사람들은 너무 바보스럽게 보이겠습니다.

----------------

http://www.zdnet.com/article/quadrooter-security-flaws-affect-over-900-million-android-phones/

All versions of Android are vulnerable to these flaws, which won't be fully patched until the September security release next month.

Google's Nexus 5X, Nexus 6, and Nexus 6P, HTC's One M9 and HTC 10, and Samsung's Galaxy S7 and S7 Edge are some of those named vulnerable to one or more of the flaws.


----------------

안드로이드 전버전에 허점…"보안 비상"

http://www.zdnet.co.kr/news/news_view.asp?artice_id=20160808102142&lo=z35

---------------


1. CVE-2016-2503 discovered in Qualcomm's GPU driver and fixed in Google's Android Security Bulletin for July 2016. 
2. CVE-2016-2504 found in Qualcomm GPU driver and fixed in Google's Android Security Bulletin for August 2016. 
3. CVE-2016-2059 found in Qualcomm kernel module and fixed in April, though patch status is unknown. 
4. CVE-2016-5340 presented in Qualcomm GPU driver and fixed, but patch status unknown. 

Posted by 쁘레드