12.8 C
Athens
Σάββατο, 7 Μαρτίου 2026

Κίνδυνος – Samsung, Motorola και LG κινητά είναι σε κίνδυνο λόγο του κενού ασφαλείας της Qualcomm

Ορισμένα από τα πιο δημοφιλή smartphones στον κόσμο θα μπορούσαν να κινδυνεύουν από το cyberattack αφού οι ερευνητές αποκάλυψαν νέα ευπάθειες στα chipsets της Qualcomm.

Οι ειδικοί από το Check Point ανακάλυψαν ένα σύνολο τρωτών σημείων που επηρεάζουν το υλικό της Qualcomm, το οποίο θα μπορούσε να επιτρέψει σε έναν εισβολέα να κλέψει κρίσιμες πληροφορίες από τα smartphones της Samsung, της LG και της Motorola.

Τα ευρήματα της εταιρείας για την ασφάλεια του κυβερνοχώρου δείχνουν ότι ο «ασφαλής κόσμος» που βρίσκεται στις CPU της Qualcomm υποφέρει από ένα ελάττωμα που θα μπορούσε να οδηγήσει σε διαρροή προστατευμένων δεδομένων, root συσκευών, ξεκλείδωμα του bootloader και εκτέλεση μη ανιχνεύσιμων APT.

Οι ειδήσεις για αυτά τα νέα ελαττώματα έρχονται μόνο μήνες μετά την διόρθωση ενός άλλου κενού ασφαλείας της Qualcomm που είχε ανακαλυφθεί πρόσφατα, που θα επέτρεπε σε έναν εισβολέα να εξαγάγει τα ιδιωτικά δεδομένα και τα κλειδιά κρυπτογράφησης που είναι αποθηκευμένα στον ασφαλή κόσμο του chipset.

Η Check Point είχε παρουσιάσει για πρώτη φορά τα ευρήματά της στη διάσκεψη ασφαλείας του Recon Montreal τον Ιούνιο και ο κατασκευαστής τσιπ έχει εκδώσει διορθώσεις για όλες τις ατέλειες μετά την αποκάλυψή τους. Η Samsung και η LG έχουν εκδώσει τα αντίστοιχα patches για να διορθώσουν τις συσκευές τους, ενώ η Motorola εξακολουθεί να εργάζεται σε μια ενημερωμένη έκδοση κώδικα.

Το αξιόπιστο περιβάλλον εκτέλεσης της Qualcomm

Τα τσιπ της Qualcomm περιέχουν μια ασφαλή περιοχή μέσα στον επεξεργαστή, γνωστή ως Trusted Execution Environment (TEE), η οποία χρησιμοποιείται για να εξασφαλίσει ότι ο κωδικός και τα δεδομένα που περιέχουν παραμένουν εμπιστευτικά και ασφαλή. Το Qualcomm Trusted Execution Environment (QTEE) βασίζεται στην τεχνολογία TrustZone της Arm και επιτρέπει την αποθήκευση των ευαίσθητων δεδομένων κατά τέτοιο τρόπο ώστε να μην μπορεί να παραβιαστεί.

Ο ασφαλής κόσμος του chipmaker παρέχει επιπλέον υπηρεσίες μέσω αξιόπιστων εξαρτημάτων τρίτων κατασκευαστών, γνωστών ως trustlets, τα οποία φορτώνονται και εκτελούνται στο TEE από το αξιόπιστο λειτουργικό σύστημα στο TrustZone. Αυτά τα trustlets χρησιμεύουν ως γέφυρα μεταξύ του “κανονικού κόσμου” όπου βρίσκεται το κύριο λειτουργικό σύστημα της συσκευής και του TEE που επιτρέπει στα δεδομένα να μετακινούνται μεταξύ των δύο κόσμων.

Ωστόσο, η Check Point διεξήγαγε έρευνα τεσσάρων μηνών, χρησιμοποιώντας μια αυτοματοποιημένη μέθοδο ελέγχου που ονομάζεται fuzzing, στην οποία οι ερευνητές της κατάφεραν να εκτελέσουν ένα trustlet στον κανονικό κόσμο και να φορτώσουν μια τροποποιημένη παραλλαγή που έπρεπε να επικοινωνήσει με τον μυστικό κόσμο. Η εταιρεία χρησιμοποίησε το fuzzing σε κινητά της Samsung, Motorola και LG και κατά τη διάρκεια της διαδικασίας αποκάλυψε πολλαπλές ατέλειες ασφαλείας.

Αυτά τα ελαττώματα θα μπορούσαν να επιτρέψουν σε έναν εισβολέα να εκτελέσει αξιόπιστες εφαρμογές στον κανονικό κόσμο, να φορτώσει μια patched αξιόπιστη εφαρμογή στον μυστικό κόσμο και ακόμη και να φορτώσει trustlets από άλλη συσκευή.

Ενώ τα ΤΕΕ είναι σίγουρα ένα νέο σύνορο επίθεσης που οι κυβερνοεγκληματίες πιθανότατα θα θέλουν να εκμεταλλευτούν, αυτή τη στιγμή δεν υπάρχει καμία ένδειξη ότι τα τρωτά σημεία που ανακαλύφθηκαν στην Qualcomm, έχουν εκμεταλλευτεί στο φυσικό περιβάλλον.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Η Nothing παρουσίασε τα Phone (4a) και Phone (4a) Pro με νέες κάμερες, Glyph και Nothing OS 4.1

Στη Βαρκελώνη, στο πλαίσιο του MWC 2026, μπορέσαμε να δούμε σε event που διοργάνωσε η Nothing -χωρίς όμως να διαθέτει εκθεσιακό χώρο- τη νέα...

Κακόβουλο λογισμικό Android με τεχνητή νοημοσύνη χειραγωγεί τους χρήστες

Το PromptSpy, νέο malware για Android, αξιοποιεί γενετική τεχνητή νοημοσύνη της Google για καταγραφή οθόνης, παρακολούθηση και αποτροπή απεγκατάστασης. Είναι το δεύτερο AI-powered malware...

Apple M5 Max: Διέρρευσαν τα πρώτα Geekbench και δείχνουν δυνατό άλμα

Τα πρώτα Geekbench του Apple M5 Max εμφανίστηκαν πριν την κυκλοφορία και δείχνουν καλύτερες επιδόσεις από τον M4 Max σε CPU και Metal. Ο Apple...

Το νέο Xbox ίσως γίνει… PC: Η Microsoft ετοιμάζει το Project Helix

Η Microsoft έδωσε μια πρώτη γεύση για την επόμενη γενιά Xbox, αποκαλύπτοντας ότι εργάζεται σε μια νέα κονσόλα με την κωδική ονομασία Project Helix....

Apple: Παρουσιάζει το MacBook Neo των 699 ευρώ, ένα MacBook για φοιτητές

Η Apple παρουσίασε ένα νέο, χαμηλότερου κόστους φορητό υπολογιστή, το MacBook Neo, με αρχική τιμή τα 699 ευρώ, σε μια περίοδο κατά την οποία...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Power Station ΣΗΜΕΡΑ Στα 143€ ΚΟΜΠΛΕ! Allpowers VOLIX P300 LITE με 5 χρόνια Εγγύηση

Με 256Wh, LiFepo4 μπαταρίες και 300W (600W paeak), 5 χρόνια εγγύηση και... Δυνατό, ποιοτικό, βολικό, μικρό και με πράγματα που τα πληρώνεις πανάκριβα σε...

Με 6000Amp Peak… Χτυπάς “ΧΘΕΣ”… Στα 44€ ΚΟΜΠΛΕ από ΕΥΡΩΠΗ!!! Δες Live, το ΑΧΑΣΤΟ… “ΤΕΡΑΣ” Jump Starter POPDEER PD-J66… και Βάζει μπροστά “τα...

Οι δοκιμές που γίνονται και μάλιστα σε "παλιό" αυτοκίνητο δεν Γίνονται... τυχαία! Για όσους γνωρίζουν λίγα πράγματα... τα παλιά "γυρνάνε" ποιο δύσκολα από τα...

Από ΕΛΛΑΔΑ σε Tιμή Κάτω κι από AMAZON!? Με 40W… Δυνατό, Ιδιαίτερο, Ανθεκτικό… J-Brauv Flex στα 28€ Κομπλέ (Βίντεο & Giveaway)

Είναι τα J - Brauv Flex Με 40W, Δυνατό, Ιδιαίτερο, Ανθεκτικό... Από ΕΛΛΑΔΑ σε Tιμή Κάτω κι από AMAZON... κι από το Kimstore.gr και...

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...