
Sigurnosni stručnjaci iz Check Point Researcha otkrili su ozbiljnu ranjivost u Qualcomm modemima koja
Što to znači?
Ranjivost SMU-2020–11292 utječe na mobilne modemeStanica Moderna. To su sustavi na čipu koje je razvila tvrtka koji se koriste za glasovne pozive i SMS. Bug također koristi Qualcomm MSM Interface (QMI), protokol koji omogućuje softverskim komponentama modema i drugih podsustava da međusobno komuniciraju.
QMI se koristi na otprilike 30% gadgetas Androida diljem svijeta. Teoretski, hakeri mogu napasti bilo koji od ovih uređaja, ali korisnik mora instalirati posebnu aplikaciju s trojancem. Nakon pokretanja, maliciozni kod će se sakriti u čipu modema i neće biti vidljiv, a hakeri će moći preslušavati pozive, čitati SMS-ove i obavljati druge radnje na daljinu.
Što učiniti
Qualcomm je rekao da su svjesni ovog problemaa popravak je već objavljen. Ali zakrpe se možda neće širiti tako brzo koliko bismo željeli, jer ih proizvođači gadgeta još uvijek moraju implementirati u svoj firmware.
"Pružanje tehnologija koje podržavajuRobusna sigurnost i privatnost su prioritet za Qualcomm. Zahvaljujemo sigurnosnim istraživačima u Check Pointu na njihovoj upotrebi standardnih koordiniranih tehnika otkrivanja. Qualcomm Technologies već je osigurao sve potrebne zakrpe proizvođačima originalne opreme u prosincu 2020., a mi potičemo krajnje korisnike da ažuriraju svoje uređaje čim nove zakrpe postanu dostupne,” rekao je Qualcomm u izjavi.