Android 6 mai 2021

Actualizarea remediază vulnerabilitatea chipului Qualcomm Snapdragon

6 mai 2021

Qualcomm a lansat o actualizare pentru a remedia o vulnerabilitate a cipurilor sale Snapdragon care expune aproximativ o treime din smartphone-urile Android din lume. Defectul a fost descoperit de un grup de cercetători de la compania de securitate Check Point și dezvăluit joi (06/05).

Potrivit cercetătorilor, vulnerabilitatea a afectat MSM (Mobile Station Modem), un sistem de cipuri care oferă resurse pentru trimiterea mesajelor SMS și înregistrarea la înaltă definiție. Acest set poate fi găsit pe dispozitivele cu cipuri Snapdragon, de la companii precum Samsung, Xiaomi, LG, OnePlus și multe altele. Doar pentru a vă face o idee despre amploarea acestei vulnerabilități, procesoarele Qualcomm sunt prezente în 31% dintre smartphone-urile de pe planetă, potrivit date de la Counterpoint Research.

Defectul a fost instalat în sistem printr-o aplicație care a implementat cod rău intenționat în MSM. Cheia ascunsă a invadat apoi funcții vitale ale telefonului mobil. „Un atacator folosește această vulnerabilitate pentru a injecta cod rău intenționat în modemul Android, oferind acces la istoricul de apeluri și mesaje text al utilizatorului dispozitivului, precum și posibilitatea de a asculta conversații”, spune el. publicația lansată astăzi. „Un hacker exploatează și vulnerabilitatea pentru a debloca SIM-ul dispozitivului, ocolind restricțiile impuse de operatori.”

Într-o declarație oficială, Qualcomm mulțumește companiei pentru descoperire și spune că a furnizat actualizări pentru vulnerabilitate încă din decembrie 2020. „Încurajăm utilizatorii de vârf să-și actualizeze dispozitivele pe măsură ce patch-urile devin disponibile”, se spune în text. Este demn de menționat că Check Point a făcut-o deja un avertisment anul trecut, atrăgând atenția asupra a peste 400 de vulnerabilități prezente în procesoarele Snapdragon.

Întârziere în corectare

Chiar și cu actualizarea Qualcomm, purtătorul de cuvânt al Check Point Ekram Ahmed explică că remedierea vulnerabilităților ar trebui să dureze timp pentru a intra în vigoare. Tocmai pentru că, deși compania americană a dezvăluit bug-ul tuturor clienților care folosesc cipul, încă nu este clar ce dispozitive Android au fost remediate. „Din experiența noastră, implementarea acestor remedieri necesită timp, așa că unele telefoane pot fi încă supuse amenințării”, explică Ahmed. „Ca atare, am decis să nu împărtășim toate detaliile tehnice, deoarece acest lucru le-ar oferi hackerilor o foaie de parcurs pentru a orchestra exploit-ul.”

Vulnerabilitatea a fost urmărită ca CVE-2020-11292. Check Point a făcut descoperirea printr-un proces cunoscut sub numele de „fuzzing”, care expune sistemul de cip la intrări anormale pentru a urmări erorile din firmware. În această postare, Check Point explică problema în detaliu.

Prin intermediul Ars Technica

Imagine: Monoar_CGI_Artist/Pixabay/CC

Citeste si tu