Os modems da Qualcomm descobriram uma vulnerabilidade crítica que afeta milhões de dispositivos. Correção já foi criada

Nos modems Qualcomm, foi encontrada uma vulnerabilidade que ameaça os dados pessoais dos usuários de smartphones com base em seus chips. De acordo com os pesquisadores, essa vulnerabilidade pode ser usada para hackear um terço de todos os smartphones do mundo, mas a empresa já liberou correção.

A vulnerabilidade de CVE-2020-11292, detectada por especialistas em pesquisa do ponto de verificação, afeta o modem de estação móvel do modem produzido pela Qualcomm, que fornece funções como chamadas de voz, SMS e outros. Além disso, os fabricantes de smartphones podem configurar o chip de tal forma que realize ações adicionais, como solicitações de processamento para desbloquear um cartão SIM. As vulnerabilidades de modem indoor são definidas cerca de 31% dos smartphones em todo o mundo. E estes são dezenas de milhões de dispositivos.

O problema encontrado para resear pode ser usado por aplicativos maliciosos instalados no smartphone. É relatado que eles podem implementar um código malicioso diretamente no firmware do modem. Assim, o código que é praticamente impossível não pode ser detectado, as principais funções do smartphone poderão usar funções-chave. Por exemplo, um invasor pode acessar o histórico de chamadas e o SMS, bem como ouvir telefonemas.

O representante do ponto de verificação relatou que a Qualcomm lançou uma correção de software e relatou vulnerabilidade a todos os seus clientes usando chips afetados por ele. No entanto, assume-se que a introdução de correções leva tempo, porque muitos smartphones ainda são afetados pela ameaça. É relatado que a vulnerabilidade será mencionada no boletim de junho do Android.

A vulnerabilidade CVE-2020-11292 foi detectada pelo ponto de verificação usando um processo conhecido como fase. Durante ele, é um ataque aos chips de dispositivo com um sinal de entrada incomum, que acaba por detectar erros no firmware.

avalanche

Postagens recentes

A primeira atualização do Windows 11 de 2026 foi lançada.

A Microsoft lançou as primeiras atualizações de segurança para o Windows 11 em 2026, que…

21 minutos atrás

Golpistas de criptomoedas roubaram US$ 17 bilhões em 2025 – graças à inteligência artificial, o valor médio dos golpes aumentou 253%.

2025 foi o ano do maior aumento na receita proveniente de fraudes com criptomoedas. Analistas…

21 minutos atrás

As vendas de veículos elétricos e híbridos cresceram 20% no ano passado, apesar do ceticismo.

No ano passado, a mídia começou a promover ativamente o tema da queda na demanda…

21 minutos atrás

Os testes de compatibilidade de jogos para Steam Machines serão menos rigorosos do que para o Steam Deck.

O programa de verificação de compatibilidade de jogos Steam Machine Verified, que será lançado em…

33 minutos atrás

Castores quase interromperam o acesso à internet para 13.000 moradores da região de Arkhangelsk.

Um cabo de comunicações rompeu-se na fronteira entre os municípios de Shenkursky e Vinogradovsky, na…

43 minutos atrás

A UE considera o código aberto um dos componentes da soberania digital da Europa.

A Comissão Europeia lançou a iniciativa "Rumo a Ecossistemas Digitais Abertos Europeus", que visa identificar…

1 hora atrás