Исследователь показал, как приложение без прав получает root на флагманах Samsung, Xiaomi, Oppo

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Исследователь Лукас Маар продемонстрировал, как приложение без прав получает root-доступ на флагманских смартфонах Samsung, Xiaomi, Oppo, OnePlus и Realme. Эксплойт-цепочки под названием OEMpocalypse Now используют уязвимости в программном обеспечении и драйверах, добавленных производителями, а не в самом Android. Исследователь не раскрыл код эксплойта и опубликовал только видеодоказательства.
Ключевые факты
- Лукас Маар, исследователь безопасности из Calif, продемонстрировал, как приложение без прав получает полный контроль над Android-устройствами Samsung, Xiaomi, Oppo, OnePlus и Realme.
- Эксплойт-цепочки под названием OEMpocalypse Now используют уязвимости в программном обеспечении и драйверах, добавленных производителями, а не в самом Android.
- Атака сначала выходит из песочницы приложения, затем использует ошибку памяти в драйвере ядра OEM для получения root-доступа.
- Исследователь не раскрыл код эксплойта и опубликовал только несколько видеороликов в качестве доказательства взлома флагманских смартфонов.
Затронутые устройства
Эксплойты затронули флагманы Samsung от серии Galaxy S23 до S26 и последние модели серии Z, большинство устройств Xiaomi среднего и флагманского уровня, а также последние флагманы Oppo, OnePlus и Realme. Уязвимости не были привязаны к конкретной версии Android, чипсету, версии ядра или модели устройства. Многие смартфоны используют один и тот же уязвимый дополнительный программный слой, такой как One UI, HyperOS или ColorOS, с драйверами ядра, специфичными для OEM.
Механизм эксплойта
Сторонние приложения Android обычно работают в изолированной среде под названием untrusted_app и не могут напрямую обращаться к драйверам ядра. Маар описывает эксплойт untrusted_app-to-root, который, по сообщениям, достигает почти 100% надёжности независимо от защитных механизмов Android. Эксплойт реализуется в два основных этапа: сначала выход из песочницы, затем использование ошибки памяти в драйвере ядра OEM. Root-доступ даёт атакующим почти полный контроль над устройством и его данными, обходя модель разрешений Android и потенциально вызывая повреждение оборудования.