
Sicherheitsexperten von Check Point Research haben eine schwerwiegende Sicherheitslücke in Qualcomm-Modems entdeckt
Was bedeutet das
Die Sicherheitslücke SMU-2020–11292 betrifft mobile ModemsStation Modern. Hierbei handelt es sich um vom Unternehmen entwickelte System-on-a-Chip, die für Sprachanrufe und SMS verwendet werden. Der Fehler nutzt auch das Qualcomm MSM Interface (QMI), ein Protokoll, das es Softwarekomponenten des Modems und anderen Subsystemen ermöglicht, miteinander zu kommunizieren.
QMI wird bei etwa 30 % der Geräte verwendetvon Android auf der ganzen Welt. Theoretisch können Hacker jedes dieser Geräte angreifen, der Benutzer muss jedoch eine spezielle Anwendung mit dem Trojaner installieren. Nach dem Start versteckt sich der Schadcode im Modemchip und ist nicht sichtbar. Hacker können Anrufe abhören, SMS lesen und andere Aktionen aus der Ferne ausführen.
Was zu tun ist
Qualcomm gab an, sich dieses Problems bewusst zu seinund ein Fix wurde bereits veröffentlicht. Allerdings verbreiten sich Patches möglicherweise nicht so schnell, wie wir es gerne hätten, da die Gerätehersteller sie noch in ihre Firmware implementieren müssen.
„Bereitstellung von Technologien, die unterstützenRobuste Sicherheit und Datenschutz haben für Qualcomm Priorität. Wir danken den Sicherheitsforschern von Check Point für den Einsatz standardmäßiger koordinierter Offenlegungstechniken. Qualcomm Technologies hat den OEMs bereits im Dezember 2020 alle erforderlichen Patches bereitgestellt und wir ermutigen Endbenutzer, ihre Geräte zu aktualisieren, sobald neue Patches verfügbar sind“, sagte Qualcomm in einer Erklärung.