
מומחי אבטחה מ-Check Point Research גילו פגיעות חמורה במודמים של קוואלקום
מה זה אומר
פגיעות SMU-2020–11292 משפיעה על מודמים ניידיםStation Modern. מדובר במערכות-על-שבב שפותחו על ידי החברה ומשמשות לשיחות קוליות ו-SMS. הבאג משתמש גם בממשק Qualcomm MSM (QMI), פרוטוקול המאפשר לרכיבי תוכנה של המודם ותתי מערכות אחרות לתקשר זה עם זה.
QMI משמש בכ-30% מהגאדג'טיםמאנדרואיד בכל רחבי העולם. תיאורטית, האקרים יכולים לתקוף כל אחד מהמכשירים הללו, אך המשתמש צריך להתקין אפליקציה מיוחדת עם הטרויאני. לאחר ההשקה, הקוד הזדוני יתחבא בשבב המודם ולא יהיה גלוי, והאקרים יוכלו להאזין לשיחות, לקרוא SMS ולבצע פעולות אחרות מרחוק.
מה לעשות
קוואלקום אמרו שהם מודעים לבעיה הזווכבר שוחרר תיקון. אבל ייתכן שהטלאים לא יתפשטו מהר כמו שהיינו רוצים, מכיוון שיצרני גאדג'טים עדיין צריכים ליישם אותם בקושחה שלהם.
"מתן טכנולוגיות התומכותאבטחה ופרטיות איתנים הם בראש סדר העדיפויות של קוואלקום. אנו מודים לחוקרי האבטחה בצ'ק פוינט על השימוש שלהם בטכניקות גילוי מתואמות סטנדרטיות. קוואלקום טכנולוגיות כבר סיפקה את כל התיקונים הנדרשים ליצרני ציוד מקורי בדצמבר 2020, ואנו מעודדים את משתמשי הקצה לעדכן את המכשירים שלהם כאשר התיקונים החדשים יהיו זמינים", אמרה קוואלקום בהצהרה.