Nowo ujawniona luka w niektórych układach modemu Qualcomm może dać hakerom dostęp do historii połączeń i wiadomości tekstowych, a także możliwość nagrywania rozmów.
Check Point Research ogłosił, że znalazł lukę w zabezpieczeniach oprogramowania chipu modemu MSM firmy Qualcomm, którą mogą wykorzystać niektóre złośliwe aplikacje. Badacze stwierdzili, że luka jest obecna w około 40% smartfonów z systemem Android, w tym smartfonów Samsung, Google i LG.
Rzecznik Qualcomm odpowiedział na raport następującym oświadczeniem dla Lifewire:
"Dostarczanie technologii, które wspierają solidne bezpieczeństwo i prywatność jest priorytetem dla Qualcomm. Pochwalamy badaczy bezpieczeństwa z Check Point za stosowanie standardowych w branży skoordynowanych praktyk ujawniania. Qualcomm Technologies już udostępnił poprawki producentom OEM w grudniu 2020 r., i zachęcamy użytkowników końcowych do aktualizowania swoich urządzeń w miarę udostępniania poprawek."
Wydanie podkreśla, że urządzenia mobilne są podatne na problemy z bezpieczeństwem, powiedział Stephen Banda, starszy menedżer w firmie Lookout zajmującej się cyberbezpieczeństwem, w wywiadzie e-mailowym.
„Widząc, że jest to powszechny problem w wielu urządzeniach z Androidem, bardzo ważne jest, aby organizacje zamknęły okno z lukami” – dodał Banda. „Aktualizacja natychmiast po udostępnieniu poprawki bezpieczeństwa i aktualizacji systemu operacyjnego jest niezbędna, aby zmniejszyć ryzyko wykorzystania tej luki przez cyberprzestępcę”.
Aktualizacja natychmiast po udostępnieniu poprawki bezpieczeństwa i aktualizacji systemu operacyjnego jest niezbędna, aby zmniejszyć ryzyko wykorzystania tej luki przez cyberprzestępcę.
Błąd Qualcomma to tylko najnowsza seria luk w zabezpieczeniach telefonów komórkowych. W zeszłym miesiącu poinformowano, że tani operator Q Link Wireless udostępniał poufne dane konta każdemu, kto zna prawidłowy numer telefonu w sieci operatora.
Przewoźnik oferuje aplikację, której klienci mogą używać do monitorowania historii tekstów i minut, wykorzystania danych i minut, a także do kupowania dodatkowych minut lub danych. Ale aplikacja umożliwia również dostęp do informacji, jeśli masz właściwy numer telefonu, nawet bez hasła.