Check Point: Čipy Qualcomm MSM obsahují zranitelnost ohrožující Android

12. 5. 2021
Doba čtení: 2 minuty

Sdílet

Autor: denis_vermenko @fotolia.com
Zranitelnost v MSM čipech by potenciálně mohla umožnit útočníkům získat přístup k SMS zprávám či historii hovorů. Qualcomm již byl o problému informován.

Check Point Research, výzkumný tým společnosti Check Point Software Technologies, odhalil zranitelnost v MSM (Mobile Station Modem) čipech Qualcomm. Čipy Qualcomm MSM jsou téměř ve 40 % telefonů, tedy ve většině zařízení se systémem Android.

Problém se podle expertů tedy týká i špičkových modelů značek Google, Samsung, LG, Xiaomi a OnePlus. Čip je zaměřený na mobilní komunikaci a některé pokročilé funkce, jako je například natáčení ve vysokém rozlišení.

Check Point varuje, že pokud by došlo ke zneužití zranitelnosti, pak by hackeři mohli použít operační systém Android pro vložení škodlivého kódu do MSM čipů Qualcomm. Získali by tak přístup k SMS zprávám, historii hovorů nebo by mohli odposlouchávat hovory.

Zranitelnost by navíc podle kyberbezpečnostních odborníků mohla útočníkům umožnit odemknout SIM kartu nebo skrýt před operačním systémem jakékoli škodlivé aktivity nebezpečných aplikací.

Qualcomm už o problémů ví

Kyberzločinci i bezpečnostní experti se většinou zaměřují na možnosti zneužití MSM čipů Qualcomm ze strany mobilní sítě. V tomto případě však Check Point zjistil, že při zneužití datové služby by mohlo dojít k útoku na MSM čipy prostřednictvím operačního systému Android.

Check Point o výzkumu informoval společnost Qualcomm, která zranitelnosti označila jako CVE-2020-11292 a upozornila příslušné mobilní výrobce.

Mobilní čipy jsou pro kyberzločince lákadlem, protože zranitelnost může potenciálně ovlivnit stovky milionů mobilních telefonů po celém světě,“ říká Petr Kadrmas, security engineer Eastern Europe v kyberbezpečnostní společnosti Check Point.

Cyber25

Věříme, že náš výzkum pomůže zlepšit bezpečnost mobilních čipů a celkově přispěje k větší bezpečnosti mobilních zařízení. Uživatelé by si však měli v každém případě ověřit, že vždy používají nejnovější verzi operačního systému,“ upozorňuje.

Zdroj: Check Point

Čtěte dále

Česká e-commerce v druhém kvartálu vyrostla o 8 %, nejsilnější byl červen
Česká e-commerce v druhém kvartálu vyrostla o 8 %, nejsilnější byl červen
Panasonic Toughbook a Elvac budou lépe podporovat české zákazníky
Panasonic Toughbook a Elvac budou lépe podporovat české zákazníky
Umělá inteligence urychluje a vylepšuje kyberútoky. Jak se bránit?
Umělá inteligence urychluje a vylepšuje kyberútoky. Jak se bránit?
Kamil Nekarda posiluje obchodní tým společnosti Konecta
Kamil Nekarda posiluje obchodní tým společnosti Konecta
Canalys: Mobilita v pohybu, dodávky tabletů i chromebooků rostou
Canalys: Mobilita v pohybu, dodávky tabletů i chromebooků rostou
T-Mobile v prvním pololetí zvýšil ziskovost o 11 %, má přes 6,5 milionu zákazníků
T-Mobile v prvním pololetí zvýšil ziskovost o 11 %, má přes 6,5 milionu zákazníků