Μενού
  • Α-
  • Α+

H ομάδα της Check Point Research (CPR) ανακάλυψε μια ευπάθεια στο MSM (Mobile Station Modem) chip της Qualcomm, το οποίο είναι υπεύθυνο για την επικοινωνία σχεδόν του 40% των smartphones παγκοσμίως. Όπως τονίζεται, το συγκεκριμένο κενό ασφάλειας θα επέτρεπε σε έναν κακόβουλο χρήστη να αποκτήσει πρόσβαση στα δεδομένα κλήσεων, SMS και επαφών του χρήστη.

Το Qualcomm MSM βρίσκεται σε κινητά τηλέφωνα υψηλών προδιαγραφών που προσφέρονται από τις εταιρείες όπως Google, Samsung, LG, Xiaomi και One Plus και η ομάδα που το εντόπισε έχει ενημερώσει σχετικά την Qualcomm, η οποία με τη σειρά της επιβεβαίωσε και διόρθωσε το πρόβλημα και ενημέρωσε και τους παρόχους κινητής τηλεφωνίας.

Το συγκεκριμένο chip είναι αυτό που συνδέει ουσιαστικά τη συσκευή με το δίκτυο κινητής τηλεφωνίας, οπότε είναι λογικό να χρησιμοποιείται σε μια τόσο ευρεία γκάμα μοντέλων. Η Qualcomm τοποθετήθηκε για το θέμα και ο επικεφαλής ερευνών της, Yaniv Balmas τόνισε χαρακτηριστικά:

«Τα μόντεμ τσιπ συχνά θεωρούνται κυριότερα σημεία εισόδου για τους hackers στον κυβερνοχώρο, ειδικά τα τσιπ που κατασκευάζει η Qualcomm. Μια επίθεση στα μόντεμ της Qualcomm μπορεί να επηρεάσει αρνητικά εκατοντάδες εκατομμύρια κινητά τηλέφωνα σε όλο τον κόσμο. Αποδείξαμε τελικά ότι υπήρχε μια επικίνδυνη ευπάθεια σε αυτά τα τσιπ, αποκαλύπτοντας πώς ένας εισβολέας θα μπορούσε να χρησιμοποιήσει το ίδιο το Android OS για να εισάγει κακόβουλο κώδικα σε κινητά τηλέφωνα, χωρίς ανίχνευση».

Συμπλήρωσε δε: «Πιστεύω ότι η πρόσφατη έρευνά μας αποτελεί ένα τεράστιο άλμα στον πολύ δημοφιλή τομέα της έρευνας γύρω από τα τσιπ κινητών τηλεφώνων, καθώς οι έρευνες που αφορούσαν τον κώδικα του μόντεμ ήταν ιστορικά δύσκολες για τους ερευνητές ασφαλείας. Προχωρώντας προς τα εμπρός, ελπίζουμε ότι η έρευνα μας αυτή θα ανοίξει την πόρτα σε άλλους ερευνητές ασφαλείας για να βοηθήσουν την Qualcomm και άλλους προμηθευτές να δημιουργήσουν καλύτερα και ασφαλέστερα τσιπ, βοηθώντας μας να προωθήσουμε την καλύτερη προστασία και ασφάλεια στο διαδίκτυο για όλους. Το κύριο μήνυμά μου προς τους χρήστες του Android είναι να ενημερώνουν τις συσκευές τους με το πιο πρόσφατο λειτουργικό σύστημα».

Google News

Ακολουθήστε το Reader.gr στα Google News για να είστε πάντα ενημερωμένοι για όλες τις ειδήσεις από την Ελλάδα και τον κόσμο.

BEST OF LIQUID MEDIA