Root NationՆորություններՏՏ նորություններQualcomm պրոցեսորների հետ կապված խնդիրը վտանգի տակ է դնում հարյուր միլիոնավոր սմարթֆոններ Android

Qualcomm պրոցեսորների հետ կապված խնդիրը վտանգի տակ է դնում հարյուր միլիոնավոր սմարթֆոններ Android

Qualcomm-ը բջջային պրոցեսորների առաջատար արտադրողն է: Snapdragon շարքը օգտագործվում է սմարթֆոնների մեծ մասի կողմից Android. Օպերացիոն համակարգը ներդրված է ավելի քան 3 միլիարդ սարքերում, որոնց մոտ մեկ երրորդն աշխատում է Qualcomm Snapdragon սարքաշարով:

Փորձագետներ -ից կիբերանվտանգություն Ստուգեք կետի հետազոտություն զգուշացնում է Qualcomm պրոցեսորների լուրջ խոցելիության մասին: Սա տհաճ է, քանի որ խնդիրն ազդում է այնպիսի արտադրողների կողմից պատրաստված սարքերի վրա, ինչպիսիք են Samsung, LG, OnePlus, Google և Xiaomi. Փորձագետները հայտնաբերել են Snapdragon ազդանշանային պրոցեսորի (DSP) ավելի քան 400 խոցելիություն:

- Գովազդ -

Նոյեմբերի վերջին Qualcomm-ը տրամադրեց ծրագրային ապահովման ուղղումներ: Այժմ մենք հասկանում ենք, որ նմանատիպ խնդիր կա Qualcomm պրոցեսորներում Mobile Station մոդեմների (MSM) հետ: Սա, այսպես կոչված, System-On-Chip (SoC) համակարգն է, որն օգտագործվում է շուկայի բոլոր սմարթֆոնների 40%-ում։ Թեստերը ցույց են տալիս, որ խոցելիությունը կարող է օգտագործվել որպես սարքի անվտանգությունը խախտելու միջոց։

Հետաքրքիր է նաև.

Qualcomm MSM Interface (QMI) հաղորդակցման արձանագրությունը, որի վրա հիմնված է բոլոր սմարթֆոնների 30%-ը, գրավում է հաքերների ուշադրությունը։ Արտաքին ծրագրի տեղադրումը թույլ է տալիս չարամիտ ծրագրերը տեղակայել հեռակա կարգով: Check Point Research-ի փորձագետները օգտագործում են մեթոդ, որը հայտնի է որպես «Fusing» MSM տվյալների ծառայության մեջ՝ QuRT-ում վնասակար կոդ տեղադրելու համար:

Այս ծրագրաշարը պատասխանատու է MSM-ի կառավարման համար և նախագծված է այնպես, որ այն անհասանելի լինի այն սարքերում, որոնցում առկա է Android. QMI ձայնային ծառայությունը կարող է դառնալ QuRT-ում վարակված կոդի տարածման միջոց։ Այսպիսով, հաքերները կարող էին մուտք գործել SMS հաղորդագրություններ, զանգերի պատմություն և նույնիսկ գաղտնալսել օգտատերերի խոսակցությունները:

Նույն թերությունը կարելի է օգտագործել SIM քարտն ապակողպելու համար՝ հաղթահարելով Google-ի և սմարթֆոն արտադրողների անվտանգության բոլոր մեխանիզմները։ Տուժել են հարյուր միլիոնավոր սարքեր Android, այդ թվում՝ Qualcomm Snapdragon 888 և Snapdragon 870 պրոցեսորներով։

Կարդացեք նաև.