ȘtiriTech&IT

Telefoane Android, vizate de hackeri prin exploatarea unei vulnerabilități a chipseturilor Qualcomm

Nu mai puțin de 64 modele de chipseturi semnate de producătorul Qualcomm, printre care și Snapdragon 8 (Gen 3), conțin o vulnerabilitate de tip zero-day (cel mai înalt nivel de pericol) ce permite unui eventual atacator să infecteze/preia controlul asupra telefoanelor cu Android conectate la rețele de internet mobil.

Lista dispozitivelor afectate cuprinde numeroase modele de telefoane și tablete semnate de producători precum Motorola, Samsung, OnePlus, Oppo, Xiaomi și ZTE, milioane de utilizatori din lumea întreagă fiind teoretic vulnerabil la astfel de atacuri informatice. În practică, analiza semnată Google Threat Analysis Group arată că deși astfel de incidente au avut loc, răspândirea este totuși limitată la cazuri izolate, acțiuni întreprinse de grupări de hackeri ce acționează la comanda unor actori statali și împotriva unor ținte bine alese, precum jurnaliști sau dizidenți politici.

Chiar dacă nu există multe detalii despre cine se folosește de această vulnerabilitate „în sălbăticie”, se pare că aceștia nu sunt autori malware cu propagare la scară largă (ex. viruși și troieni de Android). De asemenea, nu se știe încă ce persoane au fost vizate sau de ce.

Purtătorul de cuvânt al Qualcomm, Catherine Baker, i-a felicitat pe ”cercetătorii de la Google Project Zero și Amnesty International Security Lab pentru că au folosit practici coordonate de investigare și dezvăluire publuiă”, permițând companiei să dezvolte în timp util remediile de securitate necesare pentru închiderea acestei vulnerabilități. Oficialul Qalcomm confirmă și că patch-urile relevante au fost puse la dispoziția partenerilor din industrie încă din luna septembrie 2024. Totuși, asta nu garantează și că versiunile firmware remediate au și ajuns pe dispozitivele utilizatorilor, mai ales dacă acestea sunt de generație mai veche și în general neglijate de producători.

În comunicarea publicată, Qualcomm a enumerat nu mai puțin 64 de chipset-uri diferite afectate de vulnerabilitatea etichetată CVE-2024-43047, inclusiv Snapdragon 865, Snapdragon 888, Snapdragon 8 (Gen 1), Snapdragon 8 Gen 3, regăsit în echiparea zeci de modele recente de telefoane cu Android.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Back to top button