Зерттеуші Samsung, Xiaomi, Oppo флагмандарында рұқсатсыз root алу жолын көрсетті

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
Зерттеуші Лукас Маар Samsung, Xiaomi, Oppo, OnePlus және Realme флагмандық смартфондарында рұқсатсыз қосымшаның root құқығын қалай алатынын көрсетті. OEMpocalypse Now деп аталатын эксплойт тізбектері Android-тің өзінде емес, өндірушілер қосқан бағдарламалық жасақтама мен драйверлердегі осалдықтарды пайдаланады. Зерттеуші эксплойт кодын ашпай, тек бейнедәлелдер жариялады.
Негізгі фактілер
- Калифорниялық қауіпсіздік зерттеушісі Лукас Маар Samsung, Xiaomi, Oppo, OnePlus және Realme Android құрылғыларында рұқсатсыз қосымшаның толық бақылау алуын көрсетті.
- OEMpocalypse Now деп аталатын эксплойт тізбектері Android-тің өзінде емес, өндірушілер қосқан бағдарламалық жасақтама мен драйверлердегі осалдықтарды пайдаланады.
- Шабуыл алдымен қосымшаның оқшауланған ортасынан шығады, содан кейін root құқығын алу үшін OEM ядро драйверіндегі жад қатесін пайдаланады.
- Зерттеуші эксплойт кодын ашпай, флагмандық смартфондарды бұзудың дәлелі ретінде бірнеше бейнеролик жариялады.
Зардап шеккен құрылғылар
Эксплойттар Samsung Galaxy S23-тен S26-ға дейінгі флагмандарына және Z сериясының соңғы үлгілеріне, Xiaomi-дің орта және флагмандық деңгейдегі көптеген құрылғыларына, сондай-ақ Oppo, OnePlus және Realme-нің соңғы флагмандарына әсер етті. Осалдықтар Android-тің нақты нұсқасына, чипсетке, ядро нұсқасына немесе құрылғы үлгісіне байланбаған. Көптеген смартфондар One UI, HyperOS немесе ColorOS сияқты бірдей осал қосымша бағдарламалық қабатын және OEM-ге тән ядро драйверлерін пайдаланады.
Эксплойт механизмі
Үшінші тарап Android қосымшалары әдетте untrusted_app деп аталатын оқшауланған ортада жұмыс істейді және ядро драйверлеріне тікелей қол жеткізе алмайды. Маар Android қорғаныс механизмдеріне қарамастан шамамен 100% сенімділікке жететін untrusted_app-to-root эксплойтін сипаттайды. Эксплойт екі негізгі кезеңде жүзеге асырылады: алдымен құмсалғыштан шығу, содан кейін OEM ядро драйверіндегі жад қатесін пайдалану. Root құқығы шабуылдаушыларға құрылғы мен оның деректеріне толық дерлік бақылау береді, Android рұқсаттар үлгісін айналып өтіп, жабдықтың зақымдалуына әкелуі мүмкін.