Одкровення про серйозна вразливість на чіпах Snapdragon викликають занепокоєння, але користувачі Samsung можуть спати спокійно. Цієї п’ятниці вранці (07/05) південнокорейський бренд повідомив, що оновлення безпеки, випущене цього місяця, вже виправляє недолік процесора.
До того часу журнал змін (список змін) у щомісячному бюлетені безпеки не згадував порушення CVE-2020-11292. Однак цієї п’ятниці Samsung оновила сторінку за травень, заявивши, що вразливість у Snapdragon була усунена з січня.
Виробник не повідомив, які пристрої Galaxy отримали виправлення до травня. Насправді раптовий перегляд бюлетеня вказує на те, що Samsung не хотіла, щоб про вразливість чіпів Snapdragon стало відомо, принаймні до тих пір, поки дослідницька фірма не порушила мовчання. У будь-якому випадку, з виправленням, проіндексованим у патчі безпеки, можна зробити висновок, що значна частина корейських смартфонів, від базових до просунутих, захищена від даної вади.
Адже що це за невдача?
Як виявили дослідники охоронної компанії Пункт контролю, уразливість у чіпах Snapdragon вплинула на MSM (Mobile Station Modem), інтерфейс на процесорі, який надає ресурси для надсилання SMS-повідомлень і запису у високій чіткості. Використовуючи шкідливий код у модемі, хакер міг отримати доступ до історії дзвінків і текстових повідомлень на пристрої користувача, а також розблокувати модуль ідентифікації абонента, SIM-карту.
В офіційній заяві Qualcomm стверджує, що надала оновлення для уразливості ще в грудні минулого року. «Ми закликаємо крайніх користувачів оновлювати свої пристрої, коли з’являться виправлення», — йдеться в тексті. Ще у 2020 році Check Point створив a попередження про понад 400 уразливостей, присутніх у процесорах Snapdragon. Поки невідомо, які саме мобільні телефони, оснащені чіпсетом, постраждали.
через Сем мобільний