Τα τσιπ Qualcomm βρήκαν σοβαρή ευπάθεια: κινδυνεύουν εκατομμύρια συσκευές Android

Ειδικοί σε θέματα ασφάλειας της Check Point Research ανακάλυψαν μια σοβαρή ευπάθεια στα μόντεμ της Qualcomm που

μπορεί να επηρεάσει εκατομμύρια συσκευές Android.

Τι σημαίνει αυτό

Η ευπάθεια SMU-2020–11292 επηρεάζει τα φορητά μόντεμStation Modern. Αυτά είναι συστήματα-σε-τσιπ που αναπτύχθηκαν από την εταιρεία και χρησιμοποιούνται για φωνητικές κλήσεις και SMS. Το σφάλμα χρησιμοποιεί επίσης το Qualcomm MSM Interface (QMI), ένα πρωτόκολλο που επιτρέπει στα στοιχεία λογισμικού του μόντεμ και σε άλλα υποσυστήματα να επικοινωνούν μεταξύ τους.

Το QMI χρησιμοποιείται στο 30% περίπου των gadgetαπό Android σε όλο τον κόσμο. Θεωρητικά, οι χάκερ μπορούν να επιτεθούν σε οποιαδήποτε από αυτές τις συσκευές, αλλά ο χρήστης πρέπει να εγκαταστήσει μια ειδική εφαρμογή με το Trojan. Μόλις εκκινηθεί, ο κακόβουλος κώδικας θα κρυφτεί στο τσιπ του μόντεμ και δεν θα είναι ορατός και οι χάκερ θα μπορούν να ακούν κλήσεις, να διαβάζουν SMS και να εκτελούν άλλες ενέργειες από απόσταση.

Τι να κάνετε

Η Qualcomm είπε ότι γνωρίζει αυτό το πρόβλημακαι έχει ήδη κυκλοφορήσει μια επιδιόρθωση. Ωστόσο, οι ενημερώσεις κώδικα μπορεί να μην εξαπλωθούν τόσο γρήγορα όσο θα θέλαμε, επειδή οι κατασκευαστές gadget πρέπει ακόμα να τις εφαρμόσουν στο υλικολογισμικό τους.

«Παροχή τεχνολογιών που υποστηρίζουνΗ ισχυρή ασφάλεια και το απόρρητο αποτελούν προτεραιότητα για την Qualcomm. Ευχαριστούμε τους ερευνητές ασφαλείας στο Check Point για τη χρήση τυπικών τεχνικών συντονισμένης αποκάλυψης. Η Qualcomm Technologies έχει ήδη παράσχει όλες τις απαιτούμενες ενημερώσεις κώδικα σε OEM τον Δεκέμβριο του 2020 και ενθαρρύνουμε τους τελικούς χρήστες να ενημερώσουν τις συσκευές τους καθώς γίνονται διαθέσιμες νέες ενημερώσεις κώδικα», ανέφερε η Qualcomm σε δήλωση.