Най-новите флагмански смартфони на Samsung, Xiaomi, Oppo и OnePlus, дори с инсталирани актуални актуализации за сигурност, са уязвими на атака. Проблемът не е в самата операционна система Android, а в допълнителния софтуер, добавен от производителите. Този софтуер е критично уязвим и позволява на приложения без никакви привилегии да получат дълбок достъп до системата.
Изследователят Лукас Маар от Calif демонстрира как приложение, което не притежава специални разрешения, успява да установи пълен контрол върху устройствата. Тази хакерска стратегия, наречена „OEMpocalypse Now“, засяга модели като Samsung Galaxy S23 до S26, Galaxy Z Flip, както и повечето устройства на Xiaomi, Oppo и OnePlus. Уязвимостите не зависят от версията на Android, чипсета или конкретния модел, а от споделения допълнителен софтуерен слой.
Получаването на root достъп дава на атакуващите почти пълен контрол върху устройството и данните в него. Това заобикаля стандартните механизми за сигурност на Android и позволява промяна на системни настройки, които обикновено са недостъпни за потребителя. Изследователят е представил видео доказателства за успешните атаки срещу флагмански смартфони, като планира да публикува по-подробна информация за всеки производител.
Експлойтът се изпълнява на два етапа. Първо, приложението излиза от изолираната си среда, използвайки уязвимости в комуникацията между процесите, добавени от производителите. След това се насочва към уязвимост в драйвер на ядрото, специфичен за производителя, което позволява промяна на данни на системно ниво. Google Pixel устройствата, работещи със стандартен Android, не са уязвими на този конкретен вид атака.
Откритият клас уязвимости от типа „use-after-free“ е труден за отстраняване, тъй като засяга кода на ядрото. Решението изисква щателен одит на драйверите, които картографират системни страници в адресното пространство на устройството, за да се гарантира, че всички връзки се премахват преди освобождаването на страницата.
По информация на Kaldata.



