Чиповете на Qualcomm откриха сериозна уязвимост: милиони устройства с Android са изложени на риск

Експерти по сигурността от Check Point Research откриха сериозна уязвимост в модемите на Qualcomm, която

може да засегне милиони устройства с Android.

Какво означава това?

Уязвимостта SMU-2020–11292 засяга мобилните модемиСтанция Модерна. Това са системи върху чип, разработени от компанията, които се използват за гласови повиквания и SMS. Грешката също използва Qualcomm MSM Interface (QMI), протокол, който позволява на софтуерните компоненти на модема и други подсистеми да комуникират помежду си.

QMI се използва на около 30% от джаджитеот Android по целия свят. Теоретично хакерите могат да атакуват всяко от тези устройства, но потребителят трябва да инсталира специално приложение с троянския кон. Веднъж стартиран, злонамереният код ще се скрие в чипа на модема и няма да бъде видим, а хакерите ще могат да слушат обаждания, да четат SMS и да извършват други действия от разстояние.

Какво да правим

От Qualcomm казаха, че са наясно с този проблеми вече е пусната корекция. Но корекциите може да не се разпространяват толкова бързо, колкото бихме искали, тъй като производителите на джаджи все още трябва да ги внедрят в своя фърмуер.

„Предоставяне на технологии, които поддържатЗдравата сигурност и поверителност са приоритет за Qualcomm. Благодарим на изследователите по сигурността в Check Point за използването на стандартни координирани техники за разкриване. Qualcomm Technologies вече предостави всички необходими корекции на производителите на оригинално оборудване през декември 2020 г. и ние насърчаваме крайните потребители да актуализират своите устройства, когато новите корекции станат налични“, се казва в изявление на Qualcomm.