Κίνδυνος – Samsung, Motorola και LG κινητά είναι σε κίνδυνο λόγο του κενού ασφαλείας της Qualcomm

Ορισμένα από τα πιο δημοφιλή smartphones στον κόσμο θα μπορούσαν να κινδυνεύουν από το cyberattack αφού οι ερευνητές αποκάλυψαν νέα ευπάθειες στα chipsets της Qualcomm.

Οι ειδικοί από το Check Point ανακάλυψαν ένα σύνολο τρωτών σημείων που επηρεάζουν το υλικό της Qualcomm, το οποίο θα μπορούσε να επιτρέψει σε έναν εισβολέα να κλέψει κρίσιμες πληροφορίες από τα smartphones της Samsung, της LG και της Motorola.

Τα ευρήματα της εταιρείας για την ασφάλεια του κυβερνοχώρου δείχνουν ότι ο «ασφαλής κόσμος» που βρίσκεται στις CPU της Qualcomm υποφέρει από ένα ελάττωμα που θα μπορούσε να οδηγήσει σε διαρροή προστατευμένων δεδομένων, root συσκευών, ξεκλείδωμα του bootloader και εκτέλεση μη ανιχνεύσιμων APT.

Οι ειδήσεις για αυτά τα νέα ελαττώματα έρχονται μόνο μήνες μετά την διόρθωση ενός άλλου κενού ασφαλείας της Qualcomm που είχε ανακαλυφθεί πρόσφατα, που θα επέτρεπε σε έναν εισβολέα να εξαγάγει τα ιδιωτικά δεδομένα και τα κλειδιά κρυπτογράφησης που είναι αποθηκευμένα στον ασφαλή κόσμο του chipset.

Η Check Point είχε παρουσιάσει για πρώτη φορά τα ευρήματά της στη διάσκεψη ασφαλείας του Recon Montreal τον Ιούνιο και ο κατασκευαστής τσιπ έχει εκδώσει διορθώσεις για όλες τις ατέλειες μετά την αποκάλυψή τους. Η Samsung και η LG έχουν εκδώσει τα αντίστοιχα patches για να διορθώσουν τις συσκευές τους, ενώ η Motorola εξακολουθεί να εργάζεται σε μια ενημερωμένη έκδοση κώδικα.

Το αξιόπιστο περιβάλλον εκτέλεσης της Qualcomm

Τα τσιπ της Qualcomm περιέχουν μια ασφαλή περιοχή μέσα στον επεξεργαστή, γνωστή ως Trusted Execution Environment (TEE), η οποία χρησιμοποιείται για να εξασφαλίσει ότι ο κωδικός και τα δεδομένα που περιέχουν παραμένουν εμπιστευτικά και ασφαλή. Το Qualcomm Trusted Execution Environment (QTEE) βασίζεται στην τεχνολογία TrustZone της Arm και επιτρέπει την αποθήκευση των ευαίσθητων δεδομένων κατά τέτοιο τρόπο ώστε να μην μπορεί να παραβιαστεί.

Ο ασφαλής κόσμος του chipmaker παρέχει επιπλέον υπηρεσίες μέσω αξιόπιστων εξαρτημάτων τρίτων κατασκευαστών, γνωστών ως trustlets, τα οποία φορτώνονται και εκτελούνται στο TEE από το αξιόπιστο λειτουργικό σύστημα στο TrustZone. Αυτά τα trustlets χρησιμεύουν ως γέφυρα μεταξύ του “κανονικού κόσμου” όπου βρίσκεται το κύριο λειτουργικό σύστημα της συσκευής και του TEE που επιτρέπει στα δεδομένα να μετακινούνται μεταξύ των δύο κόσμων.

Ωστόσο, η Check Point διεξήγαγε έρευνα τεσσάρων μηνών, χρησιμοποιώντας μια αυτοματοποιημένη μέθοδο ελέγχου που ονομάζεται fuzzing, στην οποία οι ερευνητές της κατάφεραν να εκτελέσουν ένα trustlet στον κανονικό κόσμο και να φορτώσουν μια τροποποιημένη παραλλαγή που έπρεπε να επικοινωνήσει με τον μυστικό κόσμο. Η εταιρεία χρησιμοποίησε το fuzzing σε κινητά της Samsung, Motorola και LG και κατά τη διάρκεια της διαδικασίας αποκάλυψε πολλαπλές ατέλειες ασφαλείας.

Αυτά τα ελαττώματα θα μπορούσαν να επιτρέψουν σε έναν εισβολέα να εκτελέσει αξιόπιστες εφαρμογές στον κανονικό κόσμο, να φορτώσει μια patched αξιόπιστη εφαρμογή στον μυστικό κόσμο και ακόμη και να φορτώσει trustlets από άλλη συσκευή.

Ενώ τα ΤΕΕ είναι σίγουρα ένα νέο σύνορο επίθεσης που οι κυβερνοεγκληματίες πιθανότατα θα θέλουν να εκμεταλλευτούν, αυτή τη στιγμή δεν υπάρχει καμία ένδειξη ότι τα τρωτά σημεία που ανακαλύφθηκαν στην Qualcomm, έχουν εκμεταλλευτεί στο φυσικό περιβάλλον.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Νέα μέθοδος 3D εκτύπωσης δημιουργεί αντικείμενα σε λιγότερο από ένα δευτερόλεπτο

Η 3D εκτύπωση αποκτά νέα δυναμική, καθώς ερευνητές από το Πανεπιστήμιο Tsinghua της Κίνας παρουσίασαν μια μέθοδο που μπορεί να κατασκευάζει μικροσκοπικά αντικείμενα σε...

Η Apple θα κυκλοφορήσει 15+ προϊόντα μέσα στο 2026

Το 2026 ξεκίνησε δυναμικά για την Apple καθώς έχει ήδη κυκλοφορήσει πολλά προϊόντα από τις αρχές της χρονιάς. Το πιο πρόσφατο νέο προϊόν ήταν το MacBook Neo, το...

Ανακοινώθηκε το OPPO Find X9 Ultra στην Ελληνική αγορά, το απόλυτο καμεροκινητό!

Η Oppo ανακοίνωσε σε παγκόσμιο επίπεδο το Oppo Find X9 Ultra με τη συσκευή να κάνει το επίσημο ντεμπούτο της και στην ελληνική...

Motorola Edge 70 Pro+: Διέρρευσε σε πέντε χρώματα με τηλεφακό 3,5x

Ο γνωστός leaker Evan Blass δημοσίευσε μέσω της πλατφόρμας X υψηλής ανάλυσης renders του Motorola Edge 70 Pro+, αποκαλύπτοντας τις επίσημες χρωματικές επιλογές και...

iOS 27: Αυτά τα τέσσερα iPhone μένουν εκτός — είναι το δικό σου μέσα;

Τέσσερα iPhone δεν θα λάβουν το iOS 27 σύμφωνα με νέες πληροφορίες που κυκλοφόρησαν τις τελευταίες ώρες. Πρόκειται για τα iPhone 11, iPhone 11...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Από Ελλάδα με 25€!!! Το “ΚΑΛΥΤΕΡΟ” Επώνυμο Smart Watch που μπορείς να πάρεις… QCY Active GX (Βίντεο & Giveaway)

Είναι από Ελλάδα σε ΤΙΜΗ "Κίνας"... δεν έχει πραγματικά να ζηλέψει τίποτα από ακριβότερα αδέρφια του... και το χτυπάς "Θέλεις δε Θέλεις" Έχει οθονάρα Amoled...

Τα Πράγματα είναι “ΣΟΒΑΡΑ” Part 2… To “ΑΠΟΛΥΤΟ” Power Station Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”!!! Allpwers S200 V2 στα 98€ ΚΟΠΛΕ. (Βίντεο)

Μικρό, ελαφρύ, δυνατό, ποιοτικό, βολικό Είναι To "ΑΠΟΛΥΤΟ" Power Station Για το "Σακίδιο ΤΩΝ 72 ΩΡΩΝ"!!! Δεν μιλάω για "ψεκ", "prepers" και θεωρίες συνομωσίας... αλλά για...

To “Elgato του Φτωχού”?! Με 78€ Γίνε ο Βασιλιάς του Multitasking και απογειώσε την αποδοτικότητα σου… (βίντεο)

Ο τίτλος πραγματικά τα λέει όλα και σε μια τιμή που είναι 3 φορές πιο κάτω από κάτι αντίστοιχο... Με τρελή παραμετροποίηση και δυνατότητες πραγματικά...

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...