Os modems da Qualcomm descobriram uma vulnerabilidade crítica que afeta milhões de dispositivos. Correção já foi criada

Nos modems Qualcomm, foi encontrada uma vulnerabilidade que ameaça os dados pessoais dos usuários de smartphones com base em seus chips. De acordo com os pesquisadores, essa vulnerabilidade pode ser usada para hackear um terço de todos os smartphones do mundo, mas a empresa já liberou correção.

A vulnerabilidade de CVE-2020-11292, detectada por especialistas em pesquisa do ponto de verificação, afeta o modem de estação móvel do modem produzido pela Qualcomm, que fornece funções como chamadas de voz, SMS e outros. Além disso, os fabricantes de smartphones podem configurar o chip de tal forma que realize ações adicionais, como solicitações de processamento para desbloquear um cartão SIM. As vulnerabilidades de modem indoor são definidas cerca de 31% dos smartphones em todo o mundo. E estes são dezenas de milhões de dispositivos.

O problema encontrado para resear pode ser usado por aplicativos maliciosos instalados no smartphone. É relatado que eles podem implementar um código malicioso diretamente no firmware do modem. Assim, o código que é praticamente impossível não pode ser detectado, as principais funções do smartphone poderão usar funções-chave. Por exemplo, um invasor pode acessar o histórico de chamadas e o SMS, bem como ouvir telefonemas.

O representante do ponto de verificação relatou que a Qualcomm lançou uma correção de software e relatou vulnerabilidade a todos os seus clientes usando chips afetados por ele. No entanto, assume-se que a introdução de correções leva tempo, porque muitos smartphones ainda são afetados pela ameaça. É relatado que a vulnerabilidade será mencionada no boletim de junho do Android.

A vulnerabilidade CVE-2020-11292 foi detectada pelo ponto de verificação usando um processo conhecido como fase. Durante ele, é um ataque aos chips de dispositivo com um sinal de entrada incomum, que acaba por detectar erros no firmware.

avalanche

Postagens recentes

O iOS 27 trará melhorias na autocorreção do teclado do iPhone.

O próximo iOS 27 virá repleto de recursos com inteligência artificial, sendo a Siri, a…

2 horas atrás

“Disseram-nos que jogos de comédia não vendem”: os desenvolvedores de Dispatch se gabam dos novos sucessos do projeto.

Nick Herman, cofundador do AdHoc Studio, e Michael Choung, CEO, falaram com o The Game…

3 horas atrás

O Fim de 40 Anos de Memória: Kioxia Deixará de Produzir NAND 2D Planar até 2028

A Kioxia notificou seus clientes sobre seus planos de interromper a produção de memórias 2D…

3 horas atrás

A Noctua concluiu os testes de seus primeiros sistemas de refrigeração líquida, com lançamento previsto para o segundo trimestre.

A Noctua anunciou a conclusão dos testes de produção de seus primeiros sistemas de refrigeração…

3 horas atrás