

Používatelia zariadení s operačným systémom Android v ohrození
Výskumný tím Check Point Research odhalil bezpečnostnú zraniteľnosť v čipoch výrobcu Qualcomm, ktoré sú zabudované do mobilných telefónov Google, Samsung, LG, Xiaomi a OnePlus. Do ohrozenia sa tak dostalo takmer 40 percent mobilných zariadení, v ktorých sa uvedené čipy nachádzajú.
„Zraniteľnosť čipov umožňuje útočníkom odomknúť SIM kartu alebo skryť pred operačným systémom škodlivé aktivity nebezpečných aplikácií,“ uvádza Andrej Aleksiev, riaditeľ slovenskej pobočky Check Point Software Technologies.
Funkcia MSM (Mobile Station Modem) v čipe Qualcomm podporuje pokročilé funkcie ako 4G LTE a nahrávanie vo vysokom rozlíšení. Výskumníci Check Point Research zistili, že pri zneužití zraniteľnosti by mohli hackeri použiť operačný systém Android na vloženie škodlivého kódu do čipov. Získali by tak prístup k SMS správam, histórii hovorov a dokonca by mohli aj hovory odpočúvať.
Odborníci zo spoločnosti Check Point informovali o zraniteľnosti okamžite spoločnosť Qualcomm, ktorá potvrdila tento problém a následne informovala príslušných výrobcov mobilných zariadení. Zraniteľnosti priradili označenie CVE-2020-11292.
Kybernetickí zločinci aj bezpečnostní experti sa zameriavajú na možnosti zneužitia Qualcomm MSM čipov cez mobilné siete. V tomto prípade sa zistilo, že pri zneužití dátovej služby by mohlo dôjsť k útoku na MSM čipy prostredníctvom operačného systému Android.
Technické informácie nájdete v blogu spoločnosti CPR: Security probe of Qualcomm MSM data services
„Počet používateľov mobilných zariadení celosvetovo presahuje tri miliardy a s týmto rastom súvisia aj rastúce aktivity organizovaného kybernetického zločinu s možnosťou zneužitia zraniteľnosti hardvéru. Používanie mobilných bezpečnostných riešení sa tak stáva absolútnou nevyhnutnosťou,“ uzatvára Andrej Aleksiev.
Bezpečnostné tipy pre používateľov mobilných zariadení Android
- Aktualizujte operačný systém. Používajte iba najnovšiu verziu operačného systému.
- Na inštaláciu aplikácií používajte oficiálne obchody s aplikáciami. Minimalizujete tak riziko stiahnutia a inštalácie mobilného malvéru.
- Na mobilných zariadeniach si zapnite funkciu pre vzdialené vymazanie. Minimalizujete pravdepodobnosť straty citlivých údajov.
- Inštalujte do zariadenia mobilné bezpečnostné riešenie.
Zdroj: CheckPointResearch
Prečítajte si aj:
Podobné články

Qualcomm Snapdragon 7s Gen 4: Malý, ale istý krok vpred pre lacné smartfóny

Horúci september privíta najvýkonnejšie čipové sady súčasnosti

Už žiadne prekvapenia: Séria Xiaomi 16 ponúkne Snapdragon 8 Elite 2 ako prvá

Qualcomm čoskoro predstaví čipovú sadu pre Flagship Killer smartfóny

Snapdragon 8 Elite 2 vs. Dimensity 9500: Líder bude opäť iba jeden

OnePlus smartfón ako prvý dostane nový čipset od Qualcommu
