I Android-systemet fungerer ‘bootloader’ som en slags bestyrer eller checkpoint af de partitioner, enheden har.
Nu er der fundet sårbarheder i chipset fra fem producenter – sårbarheder der bryder med den såkaldte ‘Chain of Trust’ (CoT) i selve boot-up sekvensen. Dermed åbnes enheden for hackere.
Det er forskere fra University of California, som gennem et nyt værktøj ved navn BootStomp har fundet seks nye sikkerhedshuller eller sårbarheder.
Hackere ville kunne bruge sårbarhederne til at eksekvere ondsindet kode. Chipproducenterne har nikket til fem af de seks tilfælde og arbejder på opdateringer.
De testede producenter er:
– Huawei / HiSilicon chipset (Huawei P8 ALE-L23)
– NVIDIA Tegra chipset (Nexus 9)
– MediaTek chipset (Sony Xperia XA)
– Qualcomms nye LK bootloader
– Qualcomms gamle LK bootloader