A biztonsági hiba, amely végigsöpört a mobilokon
Egy chipeket érintő biztonsági hiba miatt neves gyártók mobil készülékei váltak sebezhetővé. A hibajavítások az újabb mobilokra már elérhetők.
A Check Point a napokban számolt be részletesebben arról a sebezhetőségről, amelyet még tavaly fedezett fel a Qualcomm MSM (Mobile Station Modem) chipek kapcsán. A biztonsági rés a 2G-s, a 3G-s, a 4G-s, valamint a legújabb, 5G-s vezérlőket is érinti, és a jelenleg használatban lévő mobil készülékek 40 százalékának esetében jelent kockázatot. Olyan neves gyártók Qualcomm alapú okostelefonjai és egyéb mobil eszközei is sebezhetők - hibajavítások nélkül -, mint amilyen például a Samsung, a Google, az LG, a OnePlus és a Xiaomi.
A Qualcomm már tavaly decemberben befoltozta a kutatók által jelzett biztonsági rést, és a szükséges javításokat eljuttatta a gyártók számára, amelyek többsége ki is adta a frissítéseket. Csakhogy ez esetben is elmondható, hogy e frissítések csak a támogatással rendelkező, vagyis az újabb készülékekhez váltak letölthetővé, és egyelőre megsaccolni sem lehet, hogy mennyi mobil maradt védtelen a hibával szemben.
A CVE-2020-11292 azonosítójú biztonsági hiba kihasználásával a támadók kártékony kódokat telepíthetnek a célkeresztbe állított eszközökre, méghozzá olyan módon, hogy az Android védelmi mechanizmusai abból semmit nem vesznek észre. Ennek oka, hogy a jogosulatlan kódfuttatásra a sebezhető Qualcomm chipek bevonásával, mély szinten kerül sor. Emiatt az érintett készülékeken az elkövetők észrevétlenül tudnak károkat okozni, például azzal, hogy bizalmas adatokat kaparintanak meg, illetve szivárogtatnak ki.
- nyilatkozták a Check Point szakértői. Majd hozzátették, hogy a kutatásukat az is motiválta, hogy ezáltal segítséget tudnak nyújtani a Qualcomm és más chipfejlesztők számára ahhoz, hogy a jövőben biztonságosabb megoldások születhessenek."A hiba kihasználásával a támadónak lehetősége nyílhat arra, hogy az Android operációs rendszert, mint belépési pontot állítsa szolgálatába, majd láthatatlanul kódokat fecskendezzen be a készülék memóriájába"
Prémium előfizetéssel!
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
-
A WeeChat kapcsán három biztonsági hiba látott napvilágot.
-
Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.
-
Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.
-
A Samba féltucat sebezhetőségre kapott gyógymódot.
-
Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.
-
A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.
-
Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.
-
Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











