Ανακαλύφθηκε ευπάθεια ασφαλείας σε chip της Qualcomm που επηρεάζει σχεδόν το 40% των τηλεφώνων παγκοσμίως! Τι πρέπει να κάνεις!

Μία ευπάθεια ασφαλείας σε chip της αμερικανικής Qualcomm που χρησιμοποιείται από μία ευρεία γκάμα smartphones εντόπισε η Check Point Research. Την ευπάθεια παραδέχτηκε η Qualcomm που προχώρησε στις σχετικές διορθώσεις προκειμένου να επιλυθεί το ζήτημα.

Συγκεκριμένα, η Check Point Research ανακοίνωσε ότι εντόπισε μια ευπάθεια ασφαλείας στην γκάμα mobile station modem (MSM) της Qualcomm, συμπεριλαμβανομένης της έκδοσης 5G. Το Qualcomm MSM βρίσκεται σχεδόν στο 40% των τηλεφώνων παγκοσμίως και υπάρχει στην πλειονότητα των συσκευών Android, όπως τα τηλέφωνα υψηλών προδιαγραφών που πωλούνται από κατασκευαστές όπως η Google, η Samsung, η LG, η Xiaomi και OnePlus. Το chip είναι υπεύθυνο για την επικοινωνία με τις κεραίες των παρόχων κινητής τηλεφωνίας σε αυτά τα τηλέφωνα, καθώς και για προηγμένα χαρακτηριστικά όπως η εγγραφή υψηλής ευκρίνειας.

Εάν αξιοποιούνταν, η ευπάθεια αυτή θα μπορούσε να επιτρέψει σε έναν εισβολέα να εισάγει κακόβουλο κώδικα στο Qualcomm MSM μέσα από το Android, παρέχοντας στον εισβολέα πρόσβαση στο ιστορικό κλήσεων και στα μηνύματα SMS ενός χρήστη, καθώς και τη δυνατότητα να παρακολουθεί τις τηλεφωνικές συνομιλίες του χρήστη. Επιπλέον, η ευπάθεια θα μπορούσε δυνητικά να επιτρέψει σε έναν εισβολέα να ξεκλειδώσει τη SIM μιας συσκευής, ξεπερνώντας έτσι τους περιορισμούς που επιβάλλουν οι πάροχοι υπηρεσιών σε αυτήν.

Όπως αναφέρεται στη σχετική ανακοίνωση, τα chips MSM της Qualcomm διαθέτουν δύο κύριες διεπαφές: μία που επικοινωνεί με ένα δίκτυο κινητής τηλεφωνίας και μία που επικοινωνεί με το Android. Οι περισσότερες προσπάθειες τόσο των κυβερνοεγκληματιών όσο και των ερευνητών ασφαλείας προσπαθούν να χρησιμοποιήσουν τη διεπαφή με τα δίκτυα κινητής τηλεφωνίας. Ωστόσο, η τελευταία έρευνα της CPR επικεντρώθηκε στη δεύτερη διεπαφή, αποδεικνύοντας τελικά ότι ένας εισβολέας θα μπορούσε να χρησιμοποιήσει το λειτουργικό σύστημα Android ως σημείο εισόδου στο MSM.

Η CPR κοινοποίησε τα ευρήματα της έρευνάς της στην Qualcomm, η οποία επιβεβαίωσε το θέμα αυτό. Η Qualcomm ενημέρωσε τους αρμόδιους προμηθευτές κινητών τηλεφώνων και προέβη στις σχετικές αναβαθμίσεις.

Προκειμένου να διασφαλίσουν την πλήρη ασφάλεια της συσκευής τους οι χρήστες Android θα πρέπει να:

  • Να ενημερώσουν το κινητό τους με την πιο πρόσφατη έκδοση του λειτουργικού συστήματος που χρησιμοποιούν ώστε να προστατεύονται από την εκμετάλλευση ευπαθειών.
  • Να κατεβάζουν εφαρμογές μόνο από τα επίσημα app stores, καθώς έτσι μειώνεται η πιθανότητα λήψης και εγκατάστασης ενός κακόβουλου λογισμικού
  • Να αξιοποιούν τη δυνατότητα διαγραφής δεδομένων από απόσταση. Όλες οι συσκευές θα πρέπει να έχουν ενεργοποιημένη την απομακρυσμένη διαγραφή για να ελαχιστοποιηθεί η πιθανότητα απώλειας ευαίσθητων δεδομένων.
  • Να εγκαταστήσουν μία λύση ασφαλείας στη συσκευή τους.

 

[signoff]

 

via

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Δοκιμάζω το πιο ΑΚΡΙΒΟ Αδιάβροχο Mousepad του Skroutz (Razer Strider Chroma XXL)

Γιατί να πας σε κάτι τέτοιο;;; Δεν υπάρχει γιατί!!!! Διότι το ΚΑΛΥΤΕΡΟ για τον ΚΑΘΕΝΑΝ μας είναι αυτό που του κάνει καλύτερα την δουλειά του! Για...

Γιατί η Ευρώπη δεν θα αποκτήσει τη νέα Siri

Όταν η προσαρμογή ενός προϊόντος για την Ευρώπη κοστίζει περισσότερο από ό,τι αξίζει η πρόσβαση στην ευρωπαϊκή αγορά, οι εταιρείες πλέον δεν συμμορφώνονται, απλώς...

RTX Spark: το νέο τσιπ της Nvidia δεν φτιάχτηκε για gaming

Η Nvidia τοποθετεί το RTX Spark ως super-chip για creators και AI workloads, με το gaming να μπαίνει τελευταίο στη λίστα προτεραιοτήτων — και...

Αυτό είναι το επόμενο οικονομικό κινητό της Samsung

Εκτός από τις flagship συσκευές, η Samsung δραστηριοποιείται και με ιδιαίτερη επιτυχία στο χώρο των οικονομικών smartphones, με πριν από λίγη ώρα να κυκλοφορεί...

Το Galaxy Watch σου σβήνει σε μία μέρα; 5 βήματα για 3 μέρες αυτονομία

Η αυτονομία ενός Samsung Galaxy Watch δεν είναι σταθερή — εξαρτάται σε μεγάλο βαθμό από το πώς είναι ρυθμισμένο. Με μερικές απλές αλλαγές, μια...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Δοκιμάζω το πιο ΑΚΡΙΒΟ Αδιάβροχο Mousepad του Skroutz (Razer Strider Chroma XXL)

Γιατί να πας σε κάτι τέτοιο;;; Δεν υπάρχει γιατί!!!! Διότι το ΚΑΛΥΤΕΡΟ για τον ΚΑΘΕΝΑΝ μας είναι αυτό που του κάνει καλύτερα την δουλειά του! Για...

Allpowers Solax SE100: Σε Τιμή ΧΩΜΑ… To “Καλύτερο” Επώνυμο με 100W Ηλιακό Panel στα 89€ ΚΟΜΠΛΕ και “ΔΕΣ ΤΑ ΟΛΑ” (βίντεο)

Εκμεταλλεύσου το Εκπτωτικό Event της Allpowers μαζί με 10% επιπλέον έκπτωση (με τον εκπτωτικό μου κωδικό) και ΧΤΥΠΑ στις καλύτερες τιμές EVER όποιο Powerstation...

Είναι Amazon Best Seller!? Από ΕΛΛΑΔΑ… Με 4 ενσωματωμένα καλώδια φόρτισης και 10000mah. Θα το λατρέψεις! Στα 23€ ΚΟΜΠΛΕ Charmast W1148

Σίγουρα είναι από τα πιο απαραίτητα πράγματα που πρέπει να έχεις μαζί σου. Προσωπικά λατρεύω τέτοια power banks με ενσωματωμένα καλώδια γιατί πραγματικά μου λύνουν...

Η “ΚΑΛΥΤΕΡΗ”… Με 2πλο Μοτέρ Ασύρματη Με 22 PSI, Τρόμπα Sup και άλλων… για Φούσκωμα και ξεφούσκωμα Χωρίς ΚΟΠΟ! Στα 58€ από Ευρώπη

Ξέρω πως έχεις βγάλει την "μπέμπελη" και σου έχουν φύγει τα χέρια και τα πνευμόνια κάτω από το λιοπύρι για να φουσκώνεις και να...

Σαν “ΠΡΑΓΜΑΤΙΚΟ” Ψυγείο… Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης – Συντήρησης! ΜΕΓΑΛΟ Φορητό Ψυγείο… 50Lt κάνει “ΚΟΚΚΑΛΟ” τα ΠΑΝΤΑ! Στα 221€ ΚΟΜΠΛΕ!!! Hcalory P50M+ με...

ΠΡΟΣΟΧΗ στην Ελλάδα "παίζει" (το ίδιο) στα 2πλά ΧΡΗΜΑΤΑ!!! στα 415€ Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης - Συντήρησης 50 λίτρα χωρητικότητα, εφαρμογή και BT, δυνατότητα...