ספיר לפקין: גורם ביטחוני ישראלי לסקיי ניוז בערבית: המבצע הצבאי בדרום לבנון יימשך עד הקיץ במידת הצורך
פרצת אבטחה חדשה מאפשרת לעקוף הגנות באנדרואיד
חוקרים חשפו חולשה במנגנון האתחול שמאפשרת במקרים מסוימים לפתוח Bootloader ולבצע שינויים עמוקים במכשיר
פרצת אבטחה חדשה במעבדי קוואלקום מאפשרת לעקוף מנגנוני הגנה מרכזיים באנדרואיד, ואף לפתוח את נעילת האתחול במכשירים מסוימים.
החולשה, שהתגלתה ברכיב האתחול, מאפשרת טעינת קוד שאינו חתום בשלבים מוקדמים של הפעלת המכשיר. כדי לנצל אותה בפועל שילבו החוקרים פגיעויות נוספות, כולל שימוש בפקודת fastboot שמאפשרת להחליש את הגנות המערכת.
במכשירים מסוימים הצליחו החוקרים לשנות את מצב האבטחה ולהוסיף קובץ מערכת שמבצע פתיחת Bootloader, מה שמאפשר התקנת גרסאות מותאמות ושינויים עמוקים.
קוואלקום אישרה את הפירצה והודיעה כי תיקון כבר הופץ ליצרניות, תוך המלצה למשתמשים לעדכן את המכשיר בהקדם.
לפי ההערכות, הפגיעה עשויה להשפיע על מכשירים נוספים המבוססים על אנדרואיד 16, אך יש דגמים שאינם מושפעים בשל שימוש במנגנון אתחול שונה.
