Tech hvg.hu 2019. augusztus. 07. 18:33

Frissítsen, ahogy lehet, több millió androidos került veszélybe a Qualcomm miatt

Számos kritikus sebezhetőséget fedeztek fel az androidos telefonok lelkének számító Qualcomm lapkakészletekben. Nagyon sokan kerülhetnek bajba emiatt.

Felhasználói beavatkozás nélkül, távolról, rosszindulatú csomagok wifin keresztül küldésével érhetnek el hackerek androidos eszközöket, és mindezt a Qualcomm lapkakészletek kritikus sebezhetőségei teszik lehetővé – derítették ki a kínai Tencent Blade csapat biztonsági szakemberei.

A Qualcomm chipsetek WLAN és modem firmware-jében található biztonsági réseket QualPwn-nek nevezték el a kutatók. Ami különösen aggasztó ebben az esetben: több millió androidos telefonban és táblagépben dolgoznak ilyen lapkakészletek. A szakemberek külön is kiemeltek két kritikus sebezhetőséget, amelyek közül az egyik lehetővé teszi,

hogy a támadók átvegyék a teljes irányítást a kiszemelt eszköz felett a wifi-tartományban.

Bár a Tencent kutatói csak a Pixel 2 és Pixel 3 eszközben tesztelték a QualPwn támadásokat (ezekben a telefonokban Snapdragon 835 és Snapdragon 845 lapkakészlet dolgozik), a sebezhetőség – ismerte el a Qualcomm – számos chipsetet érint. A sebezhetőségeket még februárban és márciusban fedezték fel a kutatók, és azonnal jelentették a Qualcommnak. A chipgyártó júniusban kiadta a javításokat, és értesítette a készülékgyártókat, köztük a Google-t és a Samsungot.

A Google a napokban kiadta a sebezhetőségekkel kapcsolatos biztonsági javításokat, ezért minden androidosnak javasolható, hogy tartsa a készülékét a lehető legaktuálisabb állapotban. Az viszont köztudott, hogy az androidos telefonok többségére meglehetősen lassan érkeznek a javítások, ezért a kutatók úgy döntöttek – írja a The Hacker News –, hogy a közeljövőben nem osztanak meg minden műszaki részletet a talált sebezhetőségekről, illetve nem mutatják be a biztonsági rések kihasználásának lehetséges módját, hogy elegendő idejük legyen a készülékgyártóknak arra, hogy eljuttassák a frissítéseket a felhasználókhoz.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Medvegy Gábor 2024. november. 30. 15:00

Egy vérző ország minden gondja a lelkében – a mai propagandisták is megirigyelhetik, ahogy anno a magyar kormányfőről írtak

Harcolhattak volna robotzsaruval Horthy Miklós merénylői ellen száz évvel ezelőtt? A válasz meglepő módon majdnem igen, de ez még semmi. Az 1924 novemberében megjelent lapok meghökkentő híreiből válogattunk, amelyekből kiderül, hogy a vasútra mindig lehetett panaszkodni, a parlamenti zsidózás pedig nem sértett illemet akkoriban. A templomba járó nők kivágott, áttetsző ruhái ellenben igen.