
Los expertos en seguridad de Check Point Research han descubierto una grave vulnerabilidad en los módems de Qualcomm que
Que significa eso
La vulnerabilidad SMU-2020–11292 afecta a los módems móvilesEstación Moderna. Se trata de sistemas en un chip desarrollados por la empresa que se utilizan para llamadas de voz y SMS. El error también utiliza la interfaz Qualcomm MSM (QMI), un protocolo que permite que los componentes de software del módem y otros subsistemas se comuniquen entre sí.
QMI se utiliza en aproximadamente el 30% de los dispositivosdesde Android en todo el mundo. En teoría, los piratas informáticos pueden atacar cualquiera de estos dispositivos, pero el usuario debe instalar una aplicación especial con el troyano. Una vez iniciado, el código malicioso se ocultará en el chip del módem y no será visible, y los piratas informáticos podrán escuchar llamadas, leer SMS y realizar otras acciones de forma remota.
Que hacer
Qualcomm dijo que están al tanto de este problema.y ya se ha publicado una solución. Pero es posible que los parches no se distribuyan tan rápido como nos gustaría, porque los fabricantes de dispositivos todavía tienen que implementarlos en su firmware.
"Proporcionar tecnologías que apoyenLa seguridad y la privacidad sólidas son una prioridad para Qualcomm. Agradecemos a los investigadores de seguridad de Check Point por el uso de técnicas estándar de divulgación coordinada. Qualcomm Technologies ya proporcionó todos los parches necesarios a los OEM en diciembre de 2020, y animamos a los usuarios finales a actualizar sus dispositivos a medida que haya nuevos parches disponibles”, dijo Qualcomm en un comunicado.