Μετάβαση στο περιεχόμενο
37.4 C
Athens
Πέμπτη, 26 Ιουνίου 2025

Ανακαλύφθηκε ευπάθεια ασφαλείας σε chip της Qualcomm που επηρεάζει σχεδόν το 40% των τηλεφώνων παγκοσμίως! Τι πρέπει να κάνεις!

Μία ευπάθεια ασφαλείας σε chip της αμερικανικής Qualcomm που χρησιμοποιείται από μία ευρεία γκάμα smartphones εντόπισε η Check Point Research. Την ευπάθεια παραδέχτηκε η Qualcomm που προχώρησε στις σχετικές διορθώσεις προκειμένου να επιλυθεί το ζήτημα.

Συγκεκριμένα, η Check Point Research ανακοίνωσε ότι εντόπισε μια ευπάθεια ασφαλείας στην γκάμα mobile station modem (MSM) της Qualcomm, συμπεριλαμβανομένης της έκδοσης 5G. Το Qualcomm MSM βρίσκεται σχεδόν στο 40% των τηλεφώνων παγκοσμίως και υπάρχει στην πλειονότητα των συσκευών Android, όπως τα τηλέφωνα υψηλών προδιαγραφών που πωλούνται από κατασκευαστές όπως η Google, η Samsung, η LG, η Xiaomi και OnePlus. Το chip είναι υπεύθυνο για την επικοινωνία με τις κεραίες των παρόχων κινητής τηλεφωνίας σε αυτά τα τηλέφωνα, καθώς και για προηγμένα χαρακτηριστικά όπως η εγγραφή υψηλής ευκρίνειας.

Εάν αξιοποιούνταν, η ευπάθεια αυτή θα μπορούσε να επιτρέψει σε έναν εισβολέα να εισάγει κακόβουλο κώδικα στο Qualcomm MSM μέσα από το Android, παρέχοντας στον εισβολέα πρόσβαση στο ιστορικό κλήσεων και στα μηνύματα SMS ενός χρήστη, καθώς και τη δυνατότητα να παρακολουθεί τις τηλεφωνικές συνομιλίες του χρήστη. Επιπλέον, η ευπάθεια θα μπορούσε δυνητικά να επιτρέψει σε έναν εισβολέα να ξεκλειδώσει τη SIM μιας συσκευής, ξεπερνώντας έτσι τους περιορισμούς που επιβάλλουν οι πάροχοι υπηρεσιών σε αυτήν.

Όπως αναφέρεται στη σχετική ανακοίνωση, τα chips MSM της Qualcomm διαθέτουν δύο κύριες διεπαφές: μία που επικοινωνεί με ένα δίκτυο κινητής τηλεφωνίας και μία που επικοινωνεί με το Android. Οι περισσότερες προσπάθειες τόσο των κυβερνοεγκληματιών όσο και των ερευνητών ασφαλείας προσπαθούν να χρησιμοποιήσουν τη διεπαφή με τα δίκτυα κινητής τηλεφωνίας. Ωστόσο, η τελευταία έρευνα της CPR επικεντρώθηκε στη δεύτερη διεπαφή, αποδεικνύοντας τελικά ότι ένας εισβολέας θα μπορούσε να χρησιμοποιήσει το λειτουργικό σύστημα Android ως σημείο εισόδου στο MSM.

Η CPR κοινοποίησε τα ευρήματα της έρευνάς της στην Qualcomm, η οποία επιβεβαίωσε το θέμα αυτό. Η Qualcomm ενημέρωσε τους αρμόδιους προμηθευτές κινητών τηλεφώνων και προέβη στις σχετικές αναβαθμίσεις.

Προκειμένου να διασφαλίσουν την πλήρη ασφάλεια της συσκευής τους οι χρήστες Android θα πρέπει να:

  • Να ενημερώσουν το κινητό τους με την πιο πρόσφατη έκδοση του λειτουργικού συστήματος που χρησιμοποιούν ώστε να προστατεύονται από την εκμετάλλευση ευπαθειών.
  • Να κατεβάζουν εφαρμογές μόνο από τα επίσημα app stores, καθώς έτσι μειώνεται η πιθανότητα λήψης και εγκατάστασης ενός κακόβουλου λογισμικού
  • Να αξιοποιούν τη δυνατότητα διαγραφής δεδομένων από απόσταση. Όλες οι συσκευές θα πρέπει να έχουν ενεργοποιημένη την απομακρυσμένη διαγραφή για να ελαχιστοποιηθεί η πιθανότητα απώλειας ευαίσθητων δεδομένων.
  • Να εγκαταστήσουν μία λύση ασφαλείας στη συσκευή τους.

 

[signoff]

 

via

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Αυτό είναι το κρυφό μενού της Samsung για ρυθμίσεις Wi-Fi – Πως να τις ενεργοποιήσετε

Η Samsung είναι γνωστό ότι παρέχει στις συσκευές της μια ευρεία επιλογή ρυθμίσεων Android που επιτρέπουν τη μεγάλη εξατομίκευση των προτιμήσεων των χρηστών των...

Xiaomi 15 Ultra: Αποκτά νέα χρωματα και κιτ φωτογραφίας

Η Xiaomi θα ανανεώσει το 15 Ultra για το καλοκαίρι με νέα χρώματα και ένα νέο κιτ φωτογραφίας σε ασορτί αποχρώσεις. Τα νέα χρώματα είναι...

WhatsApp: Νέα λειτουργία επιτρέπει τη σύνοψη των μη αναγνωσμένων μηνυμάτων με τη βοήθεια της τεχνητής νοημοσύνης

Γνωρίζαμε ότι το WhatsApp δούλευε πάνω σε μια λειτουργία που θα επέτρεπε στους χρήστες να συνοψίζουν τα μη αναγνωσμένα μηνύματα στις συνομιλίες, επιτρέποντάς τους να παρακολουθούν...

Το iPhone στη μεγαλύτερη αλλαγή στα χρονικά! Το νέο design

Λίγοι μήνες έμειναν μέχρι η Apple να παρουσιάσει τη νέα οικογένεια των iPhone 17, ωστόσο πηγές της βιομηχανίας μιλούν ήδη για ένα χρονοδιάγραμμα τριών...

Η Microsoft αναβιώνει τον κλασικό MS-DOS Editor ως εφαρμογή ανοιχτού κώδικα για όλες τις πλατφόρμες

Η Microsoft κυκλοφόρησε μια σύγχρονη έκδοση του κλασικού MS-DOS Editor, φέρνοντας πίσω ένα κομμάτι της υπολογιστικής ιστορίας που πρωτοεμφανίστηκε στο MS-DOS 5.0 το 1991. Το...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

“Συλλεκτικά”… PubG Helmet… Ακουστικά! Σε τιμή και Ποιότητα που δεν Πονάει… Τσέπη & Αφτιά? Στα 23,9€ από Ελλάδα & Giveaway

Νομίζω πως ο τίτλος περιγράφει τα μισά από όσα θέλω να πω... Πάντως είτε είσαι Gamer είτε όχι νομίζω ότι κι εσύ είχες καιρό να...

Κάνε Γυαλί, το Αυτοκίνητο σου ΧΩΡΙΣ σπατάλη ΝΕΡΟΥ… Η λύσεις είναι εδώ και είναι “SUPER”

Καλοκαιράκι και η χαρά του "παιδιού" να πλένει, να περιποιείται και να καθαρίζει το αυτοκίνητο του μιας και οι βροχές και οι λάσπες του...

Ο Νέος μου Τυφώνας… “ΤΣΕΠΗΣ”… Σκάβει… με τη ΔΥΝΑΜΗ του ΑΕΡΑ!? Στα 19€ ΚΟΜΠΛΕ!!! Fiizreal Χ5

Είναι μικρά είναι πολύ δυνατά... είναι τα πλέον πολύ γνωστά σε όλους μας Turbo ή Jet Fan's και πλέον μπορείς να τα αποκτήσεις πάρα...

Χτυπάς ΧΘΕΣ… Το Super Ψυγείο της Mudiro που Φτιάχνει και Παγάκια στα 271€ ΚΟΜΠΛΕ Από Ευρώπη

ΔΕΝ ΘΑ ΤΟ ΒΡΕΙΣ "ΠΟΤΕ" ΣΕ ΚΑΛΥΤΕΡΗ ΤΙΜΗ!!! Εγώ το χτύπησα από ΤΩΡΑ γιατί δεν ξέρω αν θα μπορέσω να έχω τόσο πολύ καλή τιμή...

Κάνει τα Δύσκολα… Εύκολα! Τραβάει με ΠΑΝΩ από 148km/h Σκούπα “Επαγγελματικού Τύπου” Υγρών & Στερεών Vevor στα 171€ Κομπλέ!!!

Ένα σοβαρό και δυνατό εργαλείο με δύναμη καινοτομίες και ιδιότητες όπως αυτές ακόμη και της άντλησης νερού ή λειτουργία blower, Χωρίς "φρου φρου κι...