
Les experts en sécurité de Check Point Research ont découvert une grave vulnérabilité dans les modems Qualcomm qui
Qu'est-ce que cela signifie
La vulnérabilité SMU-2020-11292 affecte les modems mobilesGare Moderne. Il s'agit de systèmes sur puce développés par l'entreprise et utilisés pour les appels vocaux et les SMS. Le bug utilise également l'interface Qualcomm MSM (QMI), un protocole qui permet aux composants logiciels du modem et d'autres sous-systèmes de communiquer entre eux.
QMI est utilisé sur environ 30 % des gadgetsdepuis Android partout dans le monde. Théoriquement, les pirates peuvent attaquer n'importe lequel de ces appareils, mais l'utilisateur doit installer une application spéciale avec le cheval de Troie. Une fois lancé, le code malveillant se cachera dans la puce du modem et ne sera pas visible, et les pirates pourront écouter les appels, lire les SMS et effectuer d'autres actions à distance.
Que faire
Qualcomm a déclaré être conscient de ce problèmeet un correctif a déjà été publié. Mais les correctifs risquent de ne pas se propager aussi rapidement que nous le souhaiterions, car les fabricants de gadgets doivent encore les implémenter dans leur micrologiciel.
"Fournir des technologies qui prennent en chargeUne sécurité et une confidentialité robustes sont une priorité pour Qualcomm. Nous remercions les chercheurs en sécurité de Check Point pour leur utilisation de techniques standard de divulgation coordonnée. Qualcomm Technologies a déjà fourni tous les correctifs requis aux OEM en décembre 2020, et nous encourageons les utilisateurs finaux à mettre à jour leurs appareils à mesure que de nouveaux correctifs sont disponibles », a déclaré Qualcomm dans un communiqué.