Notebookcheck Logo

Pesquisadores de segurança afirmam encontrar uma grave vulnerabilidade que pode afetar até 30% de todos os telefones Android no mundo

Check Point relata uma nova falha de HSH. (Fonte: Wikichip)
Check Point relata uma nova falha de HSH. (Fonte: Wikichip)
A série de modem de estação móvel da Qualcomm (MSM) faz parte da conectividade 3G a 5G para milhões de telefones Android em todo o mundo. O grupo de pesquisa de segurança Check Point afirma agora que ele pode ser explorado de uma forma que pode permitir que um hacker leia as mensagens de um usuário e até mesmo escute as chamadas telefônicas. Esta falha envolve uma interface encontrada em até 30% de todos os telefones em todo o mundo.

Qualcomm tem desenvolvido sua série de modems MSM desde os anos 90e ainda o utiliza, mesmo nos últimos 5G smartphones. Ele está ostensivamente conectado a vários serviços e componentes para rádios, chamadas de voz e mídia e é, portanto, um alvo importante para hackers - de acordo com grupos de segurança como o Check Point, pelo menos.

A equipe afirma que um dos tijolos mais fracos na parede entre um hacker e os dados de um usuário é Qualcomm sO em tempo real (ou QuRT), que é persistente em todas as formas do Android e permite que este software se comunique com um determinado HSH através de sua interface de gestão (QMI).

Esta interface, presente em uma estimativa de 30% de todos os telefones em todos os lugares, pode aparentemente ser alavancada na prova de conceito hack desenvolvida pela Check Point a fim de demonstrar a nova vulnerabilidade (agora conhecida como CVE-2020-11292) para a Qualcomm.

O fabricante do chip respondeu com alegações de que foi abordado como parte de uma atualização de segurança adiada para em dezembro de 2020. Por outro lado, Google só o fez recentemente, como parte de seu programa de junho de 2021 remendo de segurança. Assim, há uma chance de que alguns telefones em versões mais antigas ainda sejam suscetíveis à nova falha.

Compre o Dimensidade 720-powered Realme V5 5G sobre a Amazônia

Please share our article, every link counts!
> Análises e revisões de portáteis e celulares > Arquivo de notícias 2021 05 > Pesquisadores de segurança afirmam encontrar uma grave vulnerabilidade que pode afetar até 30% de todos os telefones Android no mundo
Deirdre O'Donnell, 2021-05-10 (Update: 2021-05-10)