�сследователи Check Point Research обнаружили уязвимость в модеме Qualcomm, который обеспечивает сотовую связь почти в 40% смартфонов по всему миру. Учитывая, что телефонов насчитывается более 3 млрд, пострадать могут миллионы девайсов. Если злоумышленники будут использовать уязвимость, они смогут получить доступ к SMS и звонкам владельца Android-устройства.
Модем Qualcomm MSM устанавливается РІ смартфонах Google, Samsung, LG, Xiaomi Рё One Plus. Операционная система Android связывается СЃ чипом посредством интерфейса Qualcomm MSM Interface (QMI). Рто РџРћ есть почти РІ 30% всех мобильных телефонов РІ РјРёСЂРµ. Злоумышленники РјРѕРіСѓС‚ применять QMI для атаки.
Помимо доступа к звонкам и SMS, уязвимость позволяет преступникам разблокировать SIM-карту и обойти ограничения оператора.
Специалисты Check Point Research предоставили информацию о «дыре безопасности» компании Qualcomm. Она подтвердила проблему, определила её как уязвимость с высоким рейтингом и классифицировала как CVE-2020-11292.
07/05/2021 04:28 PM
2014 © Российские приложения и новости