10.9 C
Athens
Κυριακή, 8 Μαρτίου 2026

Ανακαλύφθηκε ευπάθεια ασφαλείας σε chip της Qualcomm που επηρεάζει σχεδόν το 40% των τηλεφώνων παγκοσμίως! Τι πρέπει να κάνεις!

Μία ευπάθεια ασφαλείας σε chip της αμερικανικής Qualcomm που χρησιμοποιείται από μία ευρεία γκάμα smartphones εντόπισε η Check Point Research. Την ευπάθεια παραδέχτηκε η Qualcomm που προχώρησε στις σχετικές διορθώσεις προκειμένου να επιλυθεί το ζήτημα.

Συγκεκριμένα, η Check Point Research ανακοίνωσε ότι εντόπισε μια ευπάθεια ασφαλείας στην γκάμα mobile station modem (MSM) της Qualcomm, συμπεριλαμβανομένης της έκδοσης 5G. Το Qualcomm MSM βρίσκεται σχεδόν στο 40% των τηλεφώνων παγκοσμίως και υπάρχει στην πλειονότητα των συσκευών Android, όπως τα τηλέφωνα υψηλών προδιαγραφών που πωλούνται από κατασκευαστές όπως η Google, η Samsung, η LG, η Xiaomi και OnePlus. Το chip είναι υπεύθυνο για την επικοινωνία με τις κεραίες των παρόχων κινητής τηλεφωνίας σε αυτά τα τηλέφωνα, καθώς και για προηγμένα χαρακτηριστικά όπως η εγγραφή υψηλής ευκρίνειας.

Εάν αξιοποιούνταν, η ευπάθεια αυτή θα μπορούσε να επιτρέψει σε έναν εισβολέα να εισάγει κακόβουλο κώδικα στο Qualcomm MSM μέσα από το Android, παρέχοντας στον εισβολέα πρόσβαση στο ιστορικό κλήσεων και στα μηνύματα SMS ενός χρήστη, καθώς και τη δυνατότητα να παρακολουθεί τις τηλεφωνικές συνομιλίες του χρήστη. Επιπλέον, η ευπάθεια θα μπορούσε δυνητικά να επιτρέψει σε έναν εισβολέα να ξεκλειδώσει τη SIM μιας συσκευής, ξεπερνώντας έτσι τους περιορισμούς που επιβάλλουν οι πάροχοι υπηρεσιών σε αυτήν.

Όπως αναφέρεται στη σχετική ανακοίνωση, τα chips MSM της Qualcomm διαθέτουν δύο κύριες διεπαφές: μία που επικοινωνεί με ένα δίκτυο κινητής τηλεφωνίας και μία που επικοινωνεί με το Android. Οι περισσότερες προσπάθειες τόσο των κυβερνοεγκληματιών όσο και των ερευνητών ασφαλείας προσπαθούν να χρησιμοποιήσουν τη διεπαφή με τα δίκτυα κινητής τηλεφωνίας. Ωστόσο, η τελευταία έρευνα της CPR επικεντρώθηκε στη δεύτερη διεπαφή, αποδεικνύοντας τελικά ότι ένας εισβολέας θα μπορούσε να χρησιμοποιήσει το λειτουργικό σύστημα Android ως σημείο εισόδου στο MSM.

Η CPR κοινοποίησε τα ευρήματα της έρευνάς της στην Qualcomm, η οποία επιβεβαίωσε το θέμα αυτό. Η Qualcomm ενημέρωσε τους αρμόδιους προμηθευτές κινητών τηλεφώνων και προέβη στις σχετικές αναβαθμίσεις.

Προκειμένου να διασφαλίσουν την πλήρη ασφάλεια της συσκευής τους οι χρήστες Android θα πρέπει να:

  • Να ενημερώσουν το κινητό τους με την πιο πρόσφατη έκδοση του λειτουργικού συστήματος που χρησιμοποιούν ώστε να προστατεύονται από την εκμετάλλευση ευπαθειών.
  • Να κατεβάζουν εφαρμογές μόνο από τα επίσημα app stores, καθώς έτσι μειώνεται η πιθανότητα λήψης και εγκατάστασης ενός κακόβουλου λογισμικού
  • Να αξιοποιούν τη δυνατότητα διαγραφής δεδομένων από απόσταση. Όλες οι συσκευές θα πρέπει να έχουν ενεργοποιημένη την απομακρυσμένη διαγραφή για να ελαχιστοποιηθεί η πιθανότητα απώλειας ευαίσθητων δεδομένων.
  • Να εγκαταστήσουν μία λύση ασφαλείας στη συσκευή τους.

 

[signoff]

 

via

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Η Αγορά Φωτογραφίας μετά το AI: Κατάρρευση ή Μεταμόρφωση;

Η τεχνητή νοημοσύνη δεν αποτελεί πλέον μια θεωρητική συζήτηση για το μέλλον είναι ήδη παρούσα και επηρεάζει ενεργά τον τρόπο με τον οποίο παράγεται,...

Η Nothing παρουσίασε τα Phone (4a) και Phone (4a) Pro με νέες κάμερες, Glyph και Nothing OS 4.1

Στη Βαρκελώνη, στο πλαίσιο του MWC 2026, μπορέσαμε να δούμε σε event που διοργάνωσε η Nothing -χωρίς όμως να διαθέτει εκθεσιακό χώρο- τη νέα...

Κακόβουλο λογισμικό Android με τεχνητή νοημοσύνη χειραγωγεί τους χρήστες

Το PromptSpy, νέο malware για Android, αξιοποιεί γενετική τεχνητή νοημοσύνη της Google για καταγραφή οθόνης, παρακολούθηση και αποτροπή απεγκατάστασης. Είναι το δεύτερο AI-powered malware...

Apple M5 Max: Διέρρευσαν τα πρώτα Geekbench και δείχνουν δυνατό άλμα

Τα πρώτα Geekbench του Apple M5 Max εμφανίστηκαν πριν την κυκλοφορία και δείχνουν καλύτερες επιδόσεις από τον M4 Max σε CPU και Metal. Ο Apple...

Το νέο Xbox ίσως γίνει… PC: Η Microsoft ετοιμάζει το Project Helix

Η Microsoft έδωσε μια πρώτη γεύση για την επόμενη γενιά Xbox, αποκαλύπτοντας ότι εργάζεται σε μια νέα κονσόλα με την κωδική ονομασία Project Helix....

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Power Station ΣΗΜΕΡΑ Στα 143€ ΚΟΜΠΛΕ! Allpowers VOLIX P300 LITE με 5 χρόνια Εγγύηση

Με 256Wh, LiFepo4 μπαταρίες και 300W (600W paeak), 5 χρόνια εγγύηση και... Δυνατό, ποιοτικό, βολικό, μικρό και με πράγματα που τα πληρώνεις πανάκριβα σε...

Με 6000Amp Peak… Χτυπάς “ΧΘΕΣ”… Στα 44€ ΚΟΜΠΛΕ από ΕΥΡΩΠΗ!!! Δες Live, το ΑΧΑΣΤΟ… “ΤΕΡΑΣ” Jump Starter POPDEER PD-J66… και Βάζει μπροστά “τα...

Οι δοκιμές που γίνονται και μάλιστα σε "παλιό" αυτοκίνητο δεν Γίνονται... τυχαία! Για όσους γνωρίζουν λίγα πράγματα... τα παλιά "γυρνάνε" ποιο δύσκολα από τα...

Από ΕΛΛΑΔΑ σε Tιμή Κάτω κι από AMAZON!? Με 40W… Δυνατό, Ιδιαίτερο, Ανθεκτικό… J-Brauv Flex στα 28€ Κομπλέ (Βίντεο & Giveaway)

Είναι τα J - Brauv Flex Με 40W, Δυνατό, Ιδιαίτερο, Ανθεκτικό... Από ΕΛΛΑΔΑ σε Tιμή Κάτω κι από AMAZON... κι από το Kimstore.gr και...

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...