Os modems da Qualcomm descobriram uma vulnerabilidade crítica que afeta milhões de dispositivos. Correção já foi criada

Nos modems Qualcomm, foi encontrada uma vulnerabilidade que ameaça os dados pessoais dos usuários de smartphones com base em seus chips. De acordo com os pesquisadores, essa vulnerabilidade pode ser usada para hackear um terço de todos os smartphones do mundo, mas a empresa já liberou correção.

A vulnerabilidade de CVE-2020-11292, detectada por especialistas em pesquisa do ponto de verificação, afeta o modem de estação móvel do modem produzido pela Qualcomm, que fornece funções como chamadas de voz, SMS e outros. Além disso, os fabricantes de smartphones podem configurar o chip de tal forma que realize ações adicionais, como solicitações de processamento para desbloquear um cartão SIM. As vulnerabilidades de modem indoor são definidas cerca de 31% dos smartphones em todo o mundo. E estes são dezenas de milhões de dispositivos.

O problema encontrado para resear pode ser usado por aplicativos maliciosos instalados no smartphone. É relatado que eles podem implementar um código malicioso diretamente no firmware do modem. Assim, o código que é praticamente impossível não pode ser detectado, as principais funções do smartphone poderão usar funções-chave. Por exemplo, um invasor pode acessar o histórico de chamadas e o SMS, bem como ouvir telefonemas.

O representante do ponto de verificação relatou que a Qualcomm lançou uma correção de software e relatou vulnerabilidade a todos os seus clientes usando chips afetados por ele. No entanto, assume-se que a introdução de correções leva tempo, porque muitos smartphones ainda são afetados pela ameaça. É relatado que a vulnerabilidade será mencionada no boletim de junho do Android.

A vulnerabilidade CVE-2020-11292 foi detectada pelo ponto de verificação usando um processo conhecido como fase. Durante ele, é um ataque aos chips de dispositivo com um sinal de entrada incomum, que acaba por detectar erros no firmware.

avalanche

Postagens recentes

O próximo Google I/O será realizado entre 19 e 20 de maio, com anúncios esperados sobre Gemini, Android e muito mais.

O Google anunciou que sua conferência anual para desenvolvedores, o Google I/O, acontecerá de 19…

2 horas atrás

Algo de Luxo: Dreame Apresenta o Smartphone de Luxo Aurora em Ouro e Pedras Preciosas

Após apresentar câmeras de ação inteligentes em formato de anel, a Dreame, famosa por seus…

3 horas atrás

Siri será treinada para “enxergar” o mundo: a Apple está acelerando o desenvolvimento de óculos, um pingente e AirPods com câmeras integradas.

A Apple acelerou o desenvolvimento de três novos dispositivos vestíveis como parte de sua transição…

3 horas atrás

A Activision confirmou a data de encerramento do Call of Duty: Warzone Mobile – o jogo será desativado apenas dois anos após o seu lançamento.

O jogo battle royale gratuito Call of Duty: Warzone Mobile para dispositivos iOS e Android…

5 horas atrás