Google heeft laten weten dat Android-toestellen vanaf versie 4.2 beschermd zijn tegen de recent ontdekte Quadrooter-kwetsbaarheden. Dat betekent dat meer dan negentig procent van alle Android-apparaten niet getroffen is.
In een reactie aan Android Central laat Google weten dat apparaten met Jelly Bean of hoger beschikken over de 'verify apps'-functie. Deze functie laat een waarschuwing zien als een app buiten de Play Store om wordt geïnstalleerd en kan een installatie volledig blokkeren als deze mogelijk een beveiligingsrisico vormt. Om kwetsbaar te zijn voor Quadrooter zouden gebruikers daarom zowel de functie voor het installeren van apps uit onbekende bronnen moeten inschakelen als de verificatiefunctie moeten uitschakelen. Daarnaast zou de SafetyNet-techniek ook bescherming bieden.
Op oudere apparaten kunnen de beveiligingsmaatregelen handmatig ingeschakeld worden. De vier Quadrooter-kwetsbaarheden werden door het beveiligingsbedrijf Check Point ontdekt en gepresenteerd op de Def Con-conferentie. De lekken zijn aanwezig in de driver voor Qualcomm-chipsets en kunnen door een aanvaller ingezet worden met behulp van een kwaadaardige app.
Bij de publicatie schatte het bedrijf in dat 'honderden miljoenen' toestellen kwetsbaar zouden zijn door de beveiligingslekken. Drie van de vier lekken zijn inmiddels door Google opgelost, waardoor deze niet meer aanwezig zijn op toestellen met het meest recente patchniveau. Een vierde kwetsbaarheid, aanwezig in het ashmem-subsysteem van Android, wil Google in september patchen.
Door het vertraagde patchproces op Android blijven veel toestellen kwetsbaar ondanks updates door Google. Zoals nu blijkt bieden de verificatie- en SafetyNet-functie een aanvullende laag bescherming. Check Point heeft een tool beschikbaar gesteld waarmee gebruikers kunnen controleren of zij kwetsbaar zijn voor Quadrooter.