Ευπάθεια βρέθηκε στο 5G Chip της Qualcomm που επηρεάζει το 40% των smartphones

Related

Έκθεση Check Point Software Technologies: Οι αυξανόμενες απειλές στο Cloud απαιτούν προηγμένες άμυνες

Η Check Point Software Technologies Ltd., κορυφαίος πάροχος πλατφόρμας ασφάλειας στον κυβερνοχώρο που υποστηρίζεται από AI και παρέχεται από το cloud, παρουσίασε σήμερα την Έκθεση Ασφάλειας Cloud 2024. Η έκθεση αποκαλύπτει μια κρίσιμη άνοδο των περιστατικών ασφάλειας στο cloud, σημειώνοντας σημαντική αύξηση από 24% το 2023 σε 61% το 2024 (αύξηση 154%), υπογραμμίζοντας την κλιμακούμενη…

Οι αθλητικές μεταδόσεις σήμερα Τετάρτη 8/5/2024

Οι αθλητικές μεταδόσεις της ημέρας με όλη την αθλητική δράση της ημέρας. Το τηλεοπτικό πρόγραμμα αγώνων ποδοσφαίρου, μπάσκετ, τένις και των λοιπών σπορ με όλους τους αγώνες live από τις αγαπημένες σου ομάδες και αθλήματα. Το Game 5 του Ολυμπιακού με την Μπαρτσελόνα στο «Παλάου Μπλαουγκράνα», που θα κρίνει την πρόκριση για το Final-4 της Euroleague, ο…

eCommerce & Digital Marketing Expo Southeastern Europe 2024

Το γεγονός τής χρονιάς για το Ηλεκτρονικό Εμπόριο και το Ψηφιακό Μάρκετινγκ στη Νοτιοανατολική Ευρώπη, θα πραγματοποιηθεί από την Παρασκευή 24 έως την Κυριακή 26 Μαΐου 2024, στοΖάππειο Μέγαρο, έχοντας για πρώτη φορά τριήμερη διάρκεια. Η είσοδος στον εκθεσιακό χώρο της ECDM Expo SE Europe είναι δωρεάν. Το μόνο που χρειάζεται για την επίσκεψη στον…

Οι αθλητικές μεταδόσεις της ημέρας

Το Game 5 του Ολυμπιακού με την Μπαρτσελόνα στο «Παλάου Μπλαουγκράνα», που θα κρίνει την πρόκριση για το Final-4 της Euroleague, η ρεβάνς της Ρεάλ Μαδρίτης με την Μπάγερν Μονάχου για την ημιτελική φάση του Champions League και ο επαναληπτικός Κλαμπ Μπριζ - Φιορεντίνα για τα ημιτελικά του Europa Conference League, ξεχωρίζουν στο πρόγραμμα των αθλητικών…

Ώρα μηδέν για το iPad Air (2024)… Γνωρίστε το στα νέα του μεγέθη 11″ και 13″ με chip M2

Νέα εποχή iPad Air εγκαινίασε σήμερα η Apple και μας έδειξε το μοντέλο του 2024 που έρχεται τώρα σε δύο μεγέθη: 11 και 13 ιντσών, τα οποία μάλιστα εξακολουθούν να χρησιμοποιούν οθόνες IPS LCD Liquid Retina 60Hz. Το μοντέλο των 11 ιντσών διαθέτει ανάλυση 2.360 x 1.640 px και μέγιστη φωτεινότητα 500 nits, ενώ το…

Τις πρώτες ανεπίσημες εμφανίσεις τους έκαναν τα νέα Sony Xperia 1 VI και Xperia 10 VI

Χρόνο με το χρόνο οι εκτιμήσεις των αναλυτών όσον αφορά την Sony και την επιβίωσή της στην αγορά των smartphones δεν είναι και οι πιο… ελπιδοφόρες. Ωστόσο, παρά τις αρνητικές προβλέψεις, η Ιαπωνική εταιρεία γνωρίζουμε πως έχει στα σκαριά ένα ακόμη μοντέλο, το Xperia 1 VI (και μάλιστα υπάρχει νέο οπτικό υλικό για “εξέταση”)! Πρόσφατα,…

6G: Οι ταχύτητες δεδομένων έφτασαν τα 100 Gbps σε νέα δοκιμή!

O δρόμος για τις τηλεποινωνίες 6G και την εμπορική χρήση τους αναμένεται να ανοίξει μέσα στην επόμενη 5ετία. Αν και μέχρι τότε υπάρχουν ακόμα τόσα πολλά που οι ταχύτητες δεδομένων 5G μπορούν να μας προσφέρουν, ωστόσο, αυτό δεν σημαίνει ότι δεν μπορούμε να ενθουσιαστούμε με το τι μας επιφυλάσσει το μέλλον. Σύμφωνα με το Science…

Η αγορά tablet βλέπει μια ισχνή ανάπτυξη κατά το 1ο τρίμηνο του 2024

Ισχνή ανάπτυξη της τάξεως του 1% έχει καταγραφεί στην αγορά των tablets για το 1ο τρίμηνο του 2024 όπως καταγράφεται μέσω μιας νέας έρευνας που ολοκλήρωσε η Canalys. Αν και η μικρή ανάκαμψη δεν μπορεί να σημαίνει απολύτως τίποτα, οι αναλυτές θεωρούν ότι είναι ένα μήνυμα για μια μελλοντική τάση που θα υπάρξει για όλο…

Tο νέο Exynos 2600 της Samsung χάνει την GPU RDNA; Έρχεται το τέλος της συνεργασίας με την AMD;

Σύμφωνα με καλά πληροφορημένες και αξιόπιστες πηγές, η Samsung εδώ και καιρό ήταν έτοιμη να αντικαταστήσει τη GPU Xclipse που αναπτύχθηκε από κοινού με την AMD και τελικά σύμφωνα με τις τελευταίες πληροφορίες αναμένεται να επιλέξει κάτι εντελώς δικό της. Παράλληλα, αναφορές που μας έρχονται από insiders τονίζουν ότι η GPU του Exynos 2500 θα…

Google: Απορρίπτει τις απαιτήσεις της Epic Games στην υπόθεση περί αντιμονοπωλιακής νομοθεσίας

Καμία διάθεση συμφιλίωσης δεν δείχνει η Google απέναντι στην Epic Games και αντεπιτίθεται στις προτεινόμενες αλλαγές που συστήνει η δεύτερη μέσα στο Google Play Store. Αυτές οι νέες αλλαγές που επιθυμεί να πραγματοποιηθούν η Epic Games ίσως να έβλαπταν το απόρρητο και την ασφάλεια των χρηστών σύμφωνα με την άποψη της Google, ενώ αντίπαλη πλευρά…

Νέες αλλαγές για το MagSafe Ring στην σειρά iPhone 16

Συναρπαστικά νέα και αποκαλύψεις φέρνει ο ιστότοπος ShopSystem σε όλους τους fans της Apple, καθώς βρήκε και αποκαλύπτει εικόνες από τα καλούπια του μελλοντικού iPhone 16, παρέχοντας νέες λεπτομέρειες για το μέγεθος και τη θέση του δαχτυλιδιού MagSafe. Αυτές οι πληροφορίες προέρχονται απευθείας από τις πηγές που βρίσκονται πιο κοντά στην παραγωγή. Αντίθετα από τις προσδοκίες…

Τα smartphone της σειράς Huawei Pura 70 φτάνουν στην Ευρώπη με τιμή εκκίνησης 999€ (ΦΗΜΕΣ)

Οι σειρές Pura 70 της Huawei, που περιλαμβάνουν τα Pura 70, Pura 70 Pro και Pura 70 Ultra, ετοιμάζονται πολύ σύντομα να πραγματοποιήσουν το ντεμπούτο τους στην ευρωπαϊκή αγορά. Με βάση τα όσα γνωρίζουμε μέχρι στιγμής από έγκριτους leakers, τα Pura 70 Ultra και Pro διαθέτουν οθόνη LTPO OLED 6,8 ιντσών με ρυθμό ανανέωσης 120…

Απογειώθηκαν οι μετοχές της Apple… Έκαναν limit-up και ξεπέρασαν τα 150 δισ. δολάρια!

Εντυπωσιακή άνοδο κατέγραψαν οι μετοχές της Apple την Παρασκευή μετά την δημοσίευση της έκθεσηςτου οικονομικού δεύτερου τριμήνου του τεχνολογικού γίγαντα την Πέμπτη. Παρόλο που οι πωλήσεις iPhone μειώθηκαν κατά 10% το τρίμηνο σε ετήσια βάση και ήταν λιγότερες από τις εκτιμήσεις της Wall Street, τελικά απoδείχθηκε πως αυτή η άσχημη είδηση ​​ξεχάστηκε γρήγορα… με την…

OnePlus Ace 3 Pro: Πολύ πιθανόν να έρθει με 16GB RAM, 1TB ROM και νέες κάμερες

Πλήθος νέων στοιχείων που έχουν συγκεντρωθεί για το OnePlus Ace 3 Pro, αναφέρουν πως το νέο μοντέλο ενδέχεται να φέρει εσωτερικά τον επεξεργαστή Snapdragon 8 Gen 3. Μάλιστα, ένας ακόμη αξιόπιστος χρήστης στο Weibo, ο @Smart Pikachu επιβεβαιώσε προηγούμενες φήμες που ανέφεραν ότι το τηλέφωνο θα έχει επίσης αποθηκευτικό χώρο στο 1 TB (μια επιλογή…

Δευτέρα του Πάσχα με… ματσάκια στην TV

Δείτε αναλυτικά το σημερινό (6/5) πρόγραμμα των αθλητικών μεταδόσεων. Αναλυτικά: 17:00 COSMOTE SPORT 2 HD Κρόουλι – ΜΚ Ντονς Sky Bet EFL League Two 18:00 COSMOTE SPORT 4 HD Αναντολού Εφές – Μπούρσασπορ Turkish Basketball Super League 19:00 COSMOTE SPORT 7 HD Σαλερνιτάνα – Αταλάντα Serie A 19:30 COSMOTE SPORT 3 HD Κρου – Ντονκάστερ…

Share

Η

Check Point Research (CPR)

ανακάλυψε μια ευπάθεια ασφαλείας στο

mobile station modem (MSM) της Qualcomm

, το τσιπ που είναι υπεύθυνο για την επικοινωνία σε σχεδόν το

40% των τηλεφώνων παγκοσμίως

. Εάν αξιοποιούνταν, η ευπάθεια θα επέτρεπε σε έναν εισβολέα να χρησιμοποιήσει το ίδιο το λειτουργικό σύστημα Android ως σημείο εισόδου για να εισάγει κακόβουλο κώδικα στα τηλέφωνα, παρέχοντάς του πρόσβαση σε μηνύματα SMS και στις τηλεφωνικές κλήσεις.

• Το Qualcomm MSM βρίσκεται σε κινητά τηλέφωνα υψηλών προδιαγραφών που προσφέρονται από τις εταιρείες όπως Google, Samsung, LG, Xiaomi και One Plus.

• Η ευπάθεια θα μπορούσε επίσης να επιτρέψει σε έναν hacker να ξεκλειδώσει τη SIM μιας τηλεφωνικής συσκευής

• Η CPR ειδοποίησε την Qualcomm, η οποία

επιβεβαίωσε και διόρθωσε το πρόβλημα και ενημέρωσε και τους παρόχους κινητής τηλεφωνίας

Η Check Point Research (CPR) εντόπισε μια ευπάθεια ασφαλείας στην γκάμα mobile station modem (MSM) της Qualcomm, συμπεριλαμβανομένης της έκδοσης 5G. Το Qualcomm MSM βρίσκεται σχεδόν στο 40% των τηλεφώνων παγκοσμίως και υπάρχει στην πλειονότητα των συσκευών Android, όπως τα τηλέφωνα υψηλών προδιαγραφών που πωλούνται από κατασκευαστές όπως η Google, η Samsung, η LG, η Xiaomi και OnePlus. Το τσιπ είναι υπεύθυνο για την επικοινωνία με τις κεραίες των παρόχων κινητής τηλεφωνίας σε αυτά τα τηλέφωνα, καθώς και για προηγμένα χαρακτηριστικά όπως η εγγραφή υψηλής ευκρίνειας.

Εάν αξιοποιούνταν, η ευπάθεια αυτή θα μπορούσε να επιτρέψει σε έναν εισβολέα να εισάγει κακόβουλο κώδικα στο Qualcomm MSM από το ίδιο το λειτουργικό σύστημα (OS) Android, παρέχοντας στον εισβολέα πρόσβαση στο ιστορικό κλήσεων και στα μηνύματα SMS ενός χρήστη, καθώς και τη δυνατότητα να παρακολουθεί τις τηλεφωνικές συνομιλίες του χρήστη. Επιπλέον, η ευπάθεια θα μπορούσε δυνητικά να επιτρέψει σε έναν εισβολέα να ξεκλειδώσει τη SIM μιας συσκευής, ξεπερνώντας έτσι τους περιορισμούς που επιβάλλουν οι πάροχοι υπηρεσιών σε αυτήν.

Android OS, το σημείο εισόδου

Τα τσιπ MSM της Qualcomm διαθέτουν δύο κύριες διεπαφές:

1) Το τσιπ επικοινωνεί με ένα

δίκτυο κινητής τηλεφωνίας, όπως το 5G

2) Το τσιπ επικοινωνεί με το

λειτουργικό σύστημα Android

Οι περισσότερες προσπάθειες τόσο των κυβερνοεγκληματιών όσο και των ερευνητών ασφαλείας επιχειρούν να κάνουν κατάχρηση του τσιπ MSM της Qualcomm από την πλευρά των δικτύων κινητής τηλεφωνίας. Ωστόσο, η τελευταία έρευνα της CPR επικεντρώθηκε στη δεύτερη διεπαφή, αποδεικνύοντας τελικά ότι ένας εισβολέας θα μπορούσε να χρησιμοποιήσει το λειτουργικό συστήμα Android ως σημείο εισόδου στο MSM.

Οι κακόβουλες εφαρμογές γίνονται αόρατες
Η CPR κοινοποίησε τα ευρήματα της έρευνάς της στην Qualcomm, η οποία επιβεβαίωσε το θέμα αυτό. Η Qualcomm ενημέρωσε τους αρμόδιους προμηθευτές κινητών τηλεφώνων και προέβη στην ακόλουθη ταξινόμηση: CVE-2020-11292.

“Τα μόντεμ τσιπ συχνά θεωρούνται κυριότερα σημεία εισόδου για τους hackers στον κυβερνοχώρο, ειδικά τα τσιπ που κατασκευάζει η Qualcomm. Μια επίθεση στα μόντεμ της Qualcomm μπορεί να επηρεάσει αρνητικά εκατοντάδες εκατομμύρια κινητά τηλέφωνα σε όλο τον κόσμο. Αποδείξαμε τελικά ότι υπήρχε μια επικίνδυνη ευπάθεια σε αυτά τα τσιπ, αποκαλύπτοντας πώς ένας εισβολέας θα μπορούσε να χρησιμοποιήσει το ίδιο το Android OS για να εισάγει κακόβουλο κώδικα σε κινητά τηλέφωνα , χωρίς ανίχνευση.” Δήλωσε ο Yaniv Balmas, Head of Cyber Research at Check Point Software Technologies “Πιστεύω ότι η πρόσφατη έρευνά μας αποτελεί ένα τεράστιο άλμα στον πολύ δημοφιλή τομέα της έρευνας γύρω από τα τσιπ κινητών τηλεφώνων, καθώς οι έρευνες που αφορούσαν τον κώδικα του μόντεμ ήταν ιστορικά δύσκολες για τους ερευνητές ασφαλείας. Προχωρώντας προς τα εμπρός, ελπίζουμε ότι η έρευνα μας αυτή θα ανοίξει την πόρτα σε άλλους ερευνητές ασφαλείας για να βοηθήσουν την Qualcomm και άλλους προμηθευτές να δημιουργήσουν καλύτερα και ασφαλέστερα τσιπ, βοηθώντας μας να προωθήσουμε την καλύτερη προστασία και ασφάλεια στο διαδίκτυο για όλους. Το κύριο μήνυμά μου προς τους χρήστες του Android είναι να ενημερώνουν τις συσκευές τους με το πιο πρόσφατο λειτουργικό σύστημα.”

Συμβουλές ασφαλείας για χρήστες Android
1) Ενημερώστε το κινητό σας με το τελευταίο λειτουργικό σύστημα. Οι φορητές συσκευές θα πρέπει πάντα να ενημερώνονται στην τελευταία έκδοση του λειτουργικού συστήματος για να προστατεύονται από την εκμετάλλευση ευπαθειών.

2) Κατεβάστε εφαρμογές μόνο από τα επίσημα app stores. Εγκαταστήστε στο κινητό σας εφαρμογές που βρίσκονται στα επίσημα app stores, καθώς έτσι μειώνεται η πιθανότητα λήψης και εγκατάστασης ενός κακόβουλου λογισμικού

3) Αξιοποιήστε τη δυνατότητα διαγραφής δεδομένων από απόσταση. Ενεργοποιήστε τη δυνατότητα “απομακρυσμένης διαγραφής” σε όλες τις κινητές συσκευές. Όλες οι συσκευές θα πρέπει να έχουν ενεργοποιημένη την απομακρυσμένη διαγραφή για να ελαχιστοποιηθεί η πιθανότητα απώλειας ευαίσθητων δεδομένων.

4) Εγκαταστήστε μια λύση ασφαλείας στη συσκευή σας.