„Qualcomm“ lustai rado rimtą pažeidžiamumą: gresia milijonai „Android“ įrenginių

„Check Point Research“ saugumo ekspertai aptiko rimtą „Qualcomm“ modemų pažeidžiamumą

gali turėti įtakos milijonams „Android“ įrenginių.

Ką tai reiškia

Pažeidžiamumas SMU-2020–11292 veikia mobiliuosius modemusModerni stotis. Tai įmonės sukurtos lusto sistemos, naudojamos balso skambučiams ir SMS. Klaida taip pat naudoja Qualcomm MSM sąsają (QMI), protokolą, leidžiantį modemo ir kitų posistemių programinės įrangos komponentams bendrauti tarpusavyje.

QMI naudojamas maždaug 30 % programėliųiš Android visame pasaulyje. Teoriškai įsilaužėliai gali atakuoti bet kurį iš šių įrenginių, tačiau vartotojas turi įdiegti specialią programą su Trojos arkliu. Paleistas kenkėjiškas kodas pasislėps modemo mikroschemoje ir nebus matomas, o įsilaužėliai nuotoliniu būdu galės klausytis skambučių, skaityti SMS ir atlikti kitus veiksmus.

Ką daryti?

„Qualcomm“ teigė, kad jie žino apie šią problemąir taisymas jau išleistas. Tačiau pleistrai gali neišplisti taip greitai, kaip norėtume, nes programėlių gamintojai vis tiek turi juos įdiegti į savo programinę-aparatinę įrangą.

„Teikti technologijas, kurios palaikoTvirtas saugumas ir privatumas yra „Qualcomm“ prioritetas. Dėkojame „Check Point“ saugumo tyrinėtojams už standartinių suderintų atskleidimo metodų naudojimą. 2020 m. gruodžio mėn. „Qualcomm Technologies“ jau pateikė visus reikiamus pataisymus originalios įrangos gamintojams, todėl raginame galutinius vartotojus atnaujinti savo įrenginius, kai tik atsiranda naujų pataisų“, – sakoma „Qualcomm“ pranešime.