Root NationΝέαειδήσεις πληροφορικήςΈνα πρόβλημα με τους επεξεργαστές Qualcomm θέτει σε κίνδυνο εκατοντάδες εκατομμύρια smartphone Android

Ένα πρόβλημα με τους επεξεργαστές Qualcomm θέτει σε κίνδυνο εκατοντάδες εκατομμύρια smartphone Android

Η Qualcomm είναι κορυφαίος κατασκευαστής επεξεργαστών για κινητά. Η σειρά Snapdragon χρησιμοποιείται από τα περισσότερα smartphone Android. Το λειτουργικό σύστημα είναι ενσωματωμένο σε περισσότερες από 3 δισεκατομμύρια συσκευές, περίπου το ένα τρίτο των οποίων τρέχουν σε υλικό Qualcomm Snapdragon.

Οι ειδικοί από κυβερνασφάλεια Έλεγχος σημείου ελέγχου προειδοποιεί για σοβαρά τρωτά σημεία στους επεξεργαστές Qualcomm. Αυτό είναι ενοχλητικό γιατί το πρόβλημα επηρεάζει συσκευές κατασκευαστές όπως π.χ Samsung, LG, OnePlus, Google και Xiaomi. Οι ειδικοί έχουν εντοπίσει περισσότερες από 400 ευπάθειες στον επεξεργαστή σήματος Snapdragon (DSP).

- Διαφήμιση -

Στα τέλη Νοεμβρίου, η Qualcomm παρείχε επιδιορθώσεις λογισμικού. Τώρα καταλαβαίνουμε ότι ένα παρόμοιο πρόβλημα υπάρχει με τα μόντεμ σταθμού κινητής τηλεφωνίας (MSM) στους επεξεργαστές της Qualcomm. Πρόκειται για το λεγόμενο System-On-Chip (SoC), το οποίο χρησιμοποιείται στο 40% όλων των smartphones της αγοράς. Οι δοκιμές δείχνουν ότι η ευπάθεια μπορεί να χρησιμοποιηθεί ως μέσο παραβίασης της ασφάλειας της συσκευής.

Επίσης ενδιαφέρον:

Το πρωτόκολλο επικοινωνίας Qualcomm MSM Interface (QMI), στο οποίο βασίζεται το 30% όλων των smartphones, προσελκύει την προσοχή των χάκερ. Η εγκατάσταση ενός εξωτερικού προγράμματος επιτρέπει την απομακρυσμένη ανάπτυξη κακόβουλου λογισμικού. Οι ειδικοί της Check Point Research χρησιμοποιούν μια μέθοδο γνωστή ως "Fusing" στην υπηρεσία δεδομένων MSM για να εγκαταστήσουν κακόβουλο κώδικα στο QuRT.

Αυτό το λογισμικό είναι υπεύθυνο για τη διαχείριση MSM και έχει σχεδιαστεί ώστε να μην είναι διαθέσιμο σε συσκευές με Android. Η φωνητική υπηρεσία QMI μπορεί να γίνει ένα μέσο διάδοσης μολυσμένου κώδικα στο QuRT. Έτσι, οι χάκερ θα μπορούσαν να αποκτήσουν πρόσβαση σε μηνύματα SMS, στο ιστορικό κλήσεων και ακόμη και να παρακολουθούν τις συνομιλίες των χρηστών.

Το ίδιο ελάττωμα μπορεί να χρησιμοποιηθεί για το ξεκλείδωμα της κάρτας SIM, ξεπερνώντας όλους τους μηχανισμούς ασφαλείας της Google και των κατασκευαστών smartphone. Εκατοντάδες εκατομμύρια συσκευές επηρεάστηκαν Android, συμπεριλαμβανομένων των επεξεργαστών Qualcomm Snapdragon 888 και Snapdragon 870.

Διαβάστε επίσης: