
Check Point Research의 보안 전문가들은 Qualcomm 모뎀에서 심각한 취약점을 발견했습니다.
그게 무슨 뜻이야?
SMU-2020-11292 취약성은 모바일 모뎀에 영향을 미칩니다.스테이션 모던. 이는 음성 통화 및 SMS에 사용되는 회사에서 개발한 시스템 온 칩입니다. 또한 이 버그는 모뎀의 소프트웨어 구성 요소와 기타 하위 시스템이 서로 통신할 수 있도록 하는 프로토콜인 Qualcomm MSM 인터페이스(QMI)를 사용합니다.
QMI는 약 30%의 가젯에 사용됩니다.전 세계 Android에서. 이론적으로 해커는 이러한 모든 장치를 공격할 수 있지만 사용자는 트로이 목마가 포함된 특수 애플리케이션을 설치해야 합니다. 일단 실행되면 악성 코드는 모뎀 칩에 숨어 눈에 보이지 않게 되며, 해커는 원격으로 전화를 듣고, SMS를 읽고, 기타 작업을 수행할 수 있게 됩니다.
무엇을 해야할까요?
Qualcomm은 이 문제를 인지하고 있다고 밝혔습니다.수정 사항이 이미 릴리스되었습니다. 그러나 패치는 우리가 원하는 만큼 빠르게 확산되지 않을 수 있습니다. 왜냐하면 장치 제조업체는 여전히 해당 패치를 펌웨어에 구현해야 하기 때문입니다.
"지원하는 기술 제공강력한 보안과 개인정보 보호는 Qualcomm의 최우선 과제입니다. 표준 조정 공개 기술을 사용해 주신 Check Point의 보안 연구원들에게 감사드립니다. Qualcomm Technologies는 이미 2020년 12월에 OEM에 필요한 모든 패치를 제공했으며 새로운 패치가 출시되면 최종 사용자가 장치를 업데이트할 것을 권장합니다.”라고 Qualcomm은 성명에서 말했습니다.