
Beveiligingsexperts van Check Point Research hebben een ernstige kwetsbaarheid ontdekt in Qualcomm-modems
Wat betekent dat
Kwetsbaarheid SMU-2020–11292 treft mobiele modemsStation Modern. Dit zijn door het bedrijf ontwikkelde systemen-op-een-chip die worden gebruikt voor spraakoproepen en sms-berichten. De bug maakt ook gebruik van de Qualcomm MSM Interface (QMI), een protocol waarmee softwarecomponenten van de modem en andere subsystemen met elkaar kunnen communiceren.
QMI wordt op ongeveer 30% van de gadgets gebruiktvan Android over de hele wereld. Theoretisch kunnen hackers elk van deze apparaten aanvallen, maar de gebruiker moet een speciale applicatie met de Trojan installeren. Eenmaal gelanceerd, zal de kwaadaardige code zich in de modemchip verbergen en niet meer zichtbaar zijn, en kunnen hackers op afstand naar oproepen luisteren, sms-berichten lezen en andere acties uitvoeren.
Wat te doen
Qualcomm zei dat ze zich bewust zijn van dit probleemen er is al een oplossing uitgebracht. Maar patches verspreiden zich misschien niet zo snel als we zouden willen, omdat fabrikanten van gadgets ze nog steeds in hun firmware moeten implementeren.
"Het bieden van technologieën die ondersteunenRobuuste beveiliging en privacy zijn een prioriteit voor Qualcomm. Wij danken de beveiligingsonderzoekers van Check Point voor hun gebruik van standaard gecoördineerde openbaarmakingstechnieken. Qualcomm Technologies heeft in december 2020 al alle vereiste patches aan OEM’s geleverd en we moedigen eindgebruikers aan om hun apparaten te updaten zodra er nieuwe patches beschikbaar komen”, aldus Qualcomm in een verklaring.