/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F74%2Fd10f7b3488cce1c2c3dd76f8db7f9606.jpg)
В мільйонах Android-смартфонів знайшли «дірку безпеки»
Дослідники Check Point Research виявили уразливість в модемі Qualcomm, який забезпечує стільниковий зв’язок майже в 40% смартфонів по всьому світу. З огляду на те, що телефонів налічується понад 3 млрд, постраждати можуть мільйони девайсів. Якщо зловмисники будуть використовувати уразливість, вони зможуть отримати доступ до SMS і дзвінків власника Android-пристрої.
Модеми Qualcomm MSM встановлюються в смартфонах Google, Samsung, LG, Xiaomi і One Plus. Операційна система Android зв’язується з чіпом за допомогою інтерфейсу Qualcomm MSM Interface (QMI). Це ПЗ є майже в 30% всіх мобільних телефонів в світі. Зловмисники можуть застосовувати QMI для атаки.
Крім доступу до дзвінків і SMS, вразливість дозволяє злочинцям розблокувати SIM-карту і обійти обмеження оператора.
Фахівці Check Point Research надали інформацію про «діри безпеки» компанії Qualcomm. Вона підтвердила проблему, визначила її як уразливість з високим рейтингом і класифікувала як CVE-2020-11292.