piątek, 25 kwietnia, 2025

Qualcomm znów na celowniku. Luka w zabezpieczeniach chipa MSM, w tym wersji 5G

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Wykorzystywany w blisko 40% smartfonów na świecie modem stacji mobilnej (MSM) firmy Qualcomm posiada poważną lukę bezpieczeństwa – informuje Check Point Research. W przypadku wykorzystania, podatność umożliwiłaby atakującemu wprowadzenie złośliwego kodu, zapewniającego dostęp do wiadomości SMS oraz rozmów głosowych.

Eksperci Check Point Research z działu badań nad produktami zidentyfikowali lukę w zabezpieczeniach gamy chipów modemu stacji ruchomej (MSM) Qualcomma, w tym w wersji 5G. Wnioski z badania wydają się być bardzo niepokojące dla sporej części z przeszło 3 miliardów użytkowników smarfonów.

MSM, czyli Mobile Station Modem, odpowiadający za komunikację telefonów komórkowych, został zaprojektowany przez Qualcomma już we wczesnych lat 90-tych, a jego najnowsze wersje pozwalają na obsługę funkcji 4G, LTE czy nagrywania w wysokich rozdzielczościach. Chipy występują w większości czołowych urządzeń z Androidem sprzedawanych przez Google’a, Samsunga, LG, Xiaomi czy Oneplusa.

Zdaniem ekspertów z Check Point Research wykorzystanie podatności może pozwolić hakerowi na iniekcję złośliwego kodu do MSM Qualcomma z systemu operacyjnego Android, zapewniając całkowitą niewidoczność dla systemu oraz zainstalowanych rozwiązań bezpieczeństwa. Luka potencjalnie pozwala na dostęp do historii połączeń, wiadomości SMS oraz umożliwia podsłuchiwanie rozmów. Co więcej, umożliwia osobie atakującej odblokowanie karty SIM urządzenia, omijając w ten sposób ograniczenia narzucone przez dostawców usług.

Chipy modemów komórkowych są często uważane za klejnoty koronne cyberataków. Atak na chipy modemowe Qualcomm może mieć negatywny wpływ na setki milionów telefonów komórkowych na całym świecie. Mimo to niewiele wiadomo na temat tego, jak wrażliwe są te chipy z powodu trudności związanych z dostępem i ich inspekcją. Ostatecznie udowodniliśmy, że faktycznie istniała w nich niebezpieczna luka. – twierdzi Yaniv Balmas, szef działu badań cybernetycznych w Check Point Software Technologies.

Check Point ujawnił wyniki swoich badań firmie Qualcomm, która potwierdziła problem. Qualcomm powiadomił odpowiednich dostawców telefonów komórkowych i opracował następującą klasyfikację: CVE-2020-11292.

– Mamy nadzieję, że nasze badania otworzą drzwi innym badaczom bezpieczeństwa, którzy mogą pomóc Qualcommowi i innym dostawcom w tworzeniu lepszych i bezpieczniejszych chipów. – dodaje Balmas.

To nie pierwszy raz, gdy specjaliści Check Pointa wykrywają podatności w chipsetach Qualcomma. W sierpniu 2020 r. firma poinformowała o ponad 400 lukach w zabezpieczeniach chipa Qualcomm Snapdragon DSP (Digital Signal Processor).

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Wiceprezes Comarch na Europejskim Kongresie Gospodarczym: AI tworzy nowe zagrożenia

— Nie doceniamy skali wyzwania, jakim jest wdrożenie Krajowego...

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Rosyjscy hakerzy zaatakowali dyplomatów. Wyrafinowana kampania cyberszpiegów zapraszała na degustację wina

Zaproszenie na kieliszek wina? Pod tym niewinnym pretekstem kryła się...

Phishing traci na znaczeniu. Nadchodzą quishing, vishing i email bombing – raport Sophos 2025

W małych firmach aż 70% interwencji zespołów reagowania na...

Phishing coraz bardziej wyrafinowany i trudny do wykrycia

Phishing jest obecnie najpopularniejszą metodą cyberataku. Firma Darktrace przeanalizowała...

Podobne tematy

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Przestępcy podszywają się pod Decathlon i kradną dane

W ostatnim czasie obserwujemy wzrost liczby oszustw internetowych, które...

Nowe zagrożenia cybernetyczne: AsyncRAT i wzrost ataków na platformy mobilne

Edukacja, badania, telekomunikacja i administracja należą do najczęściej atakowanych...

Rośnie skala cyberataków na polskie szpitale. Krakowski szpital MSWiA kolejną ofiarą

Szpital MSWiA w Krakowie celem cyberataku. Rośnie skala ataków...

Cyberataki na sektor medyczny w Polsce wzrosły 2,5-krotnie – alarmujące statystyki

W ciągu ostatniego roku Polska zanotowała ponad 2,5-krotny...

Graeme Stewart o ryzykach AI: Stronniczość, błędy i brak regulacji

W ostatnich tygodniach świat technologii ponownie zdominowała rozmowa na...

Może Cię zainteresować

Polecane kategorie