Обнаружена новая уязвимость почти всех смартфонов на Snapdragon

Часто возникают ситуации, когда тот или иной смартфон оказывается под угрозой. Как правило это имеет отношение к вирусам, которых с каждым днем появляется все больше. Именно поэтому в статьях о безопасности часто фигурируют слова ”Google Play” или ”APK”. Но сейчас они не при чем. Теперь опасность подкралась откуда не ждали и грозит она многим пользователям, которые выбрали для себя устройство на процессоре Snapdragon. У них была обнаружена критическая уязвимость, о которой раньше никто не знал. Теперь с этим надо что-то делать, пока специалисты в сфере безопасности и представители Qualcomm бьют тревогу. Так кому в итоге стоит переживать?

Обнаружена новая уязвимость почти всех смартфонов на Snapdragon. Опасности есть всегда и везде. Фото.

Опасности есть всегда и везде.

Уязвимость смартфонов на Snapdragon

Чтобы сразу расставить точки над ”i”, скажу, что по мнению исследователей под угрозой сейчас оказалось около трети смартфонов во всем мире, что пугает уже само по себе. Злоумышленники могут их частично взломать.

Уязвимость, обнаруженная исследователями из компании Check Point Research, находится в модеме мобильной станции Qualcomm. Это система чипов, которая обеспечивает такие функции, как голосовая связь, SMS и запись звонков. В основном это относится к высокопроизводительным устройствам таких производителей, как Google, Samsung, LG, Xiaomi и OnePlus. Всего, по данным исследователей, речь действительно идет о 31% смартфонов в мире. Все из-за возможности выполнения дополнительных действий описанными чипами. Например, запросов на разблокировку SIM-карты.

Google урежет возможности файловых менеджеров и антивирусов на Android.

Чем опасна уязвимость телефона

Такие функции выполняются на программном уровне. Теоретически необходимое для этого ПО может активировать сам производитель, но, скорее всего, это сделают злоумышленники, установив свой вредоносный софт. Для этого надо установить приложение, которое сможет внедрить вредоносный код в MSM, заявили исследователи Check Point в сообщении блога. Таким образом почти необнаруживаемый код сможет задействовать некоторые из наиболее важных функций телефона.

Чем опасна уязвимость телефона. К счастью, не все вирусы действительно опасны, но их очень много. Фото.

К счастью, не все вирусы действительно опасны, но их очень много.

Это означает, что злоумышленник мог использовать обнаруженную уязвимость, чтобы внедрить вредоносный код в модем с Android, дав ему доступ к истории звонков и SMS пользователя устройства, а также возможность прослушивать их разговоры — пишут исследователи — Хакер также может использовать уязвимость, чтобы разблокировать SIM-карту устройства, тем самым преодолевая ограничения, наложенные на нее поставщиками услуг.

Как будут исправлять проблемы с безопасностью

Представители Check Point добавляют, что Qualcomm выпустила исправление и сообщила об ошибке всем клиентам, использующим этот чип. На его распространение нужно время и пока неясно, какие устройства уже в безопасности а какие — нет. В любом случае на исправление ошибки потребуется время. Да и получится ли справить все программными средствами, тоже не до конца понятно.

В своем заявлении представители Qualcomm написали:

Предоставление технологий, поддерживающих безопасность и конфиденциальность, является приоритетом для Qualcomm. Мы благодарим исследователей безопасности из Check Point за использование стандартных методов скоординированного раскрытия информации. Qualcomm Technologies уже предоставила производителям исправления в декабре 2020 года, и мы рекомендуем конечным пользователям обновлять свои устройства по мере появления исправлений. Уязвимость также будет включена в июньский публичный бюллетень Android. Представители Qualcomm рекомендуют пользователям связываться с производителями телефонов, чтобы узнать статус исправлений для их устройств.

Как обнаруживают уязвимости в чипах

Уязвимость получила маркировку CVE-2020-11292. Check Point обнаружила ее с помощью процесса, известного как фаззинг, который подвергает систему микросхем необычным входным сигналам в попытке найти ошибки в прошивке. Исследование, проведенное на этой неделе, обеспечивает глубокое погружение во внутреннюю работу системы микросхем и общую схему, которую они использовали для выявления уязвимости.

Как обнаруживают уязвимости в чипах. Выявить вирус не всегда просто. Поэтому они и успевают наделать плохих дел. Фото.

Выявить вирус не всегда просто. Поэтому они и успевают наделать плохих дел.

Исследование является напоминанием о том, что телефоны и другие современные электронные устройства на самом деле представляют собой совокупность десятков, если не сотен взаимосвязанных вычислительных компонентов. Хотя для успешного заражения отдельных чипов обычно требуются хакерские ресурсы самого высокого уровня, но даже такие кажущиеся безобидными ”дыры” могут причинить много вреда.

Может ли вирус попасть в смартфон через Power Bank? Да!

А еще это лишнее напоминание о том, что нельзя устанавливать все подряд на ваш смартфон. Лучше пользоваться только проверенными приложениями или быть готовым к тому, что ваш гаджет в какой-то момент станет использоваться не только вами. Вряд ли использование выявленной уязвимости станет массовой, но сколько их еще будет обнаружено.

Лонгриды для вас
Какой смартфон дольше всех держит заряд в 2025. У vivo X200 Ultra нет равных, но с большой оговоркой

В 2025 году емкость аккумуляторов в Android-смартфонах превысила 5000 мА*ч, добравшись до 6000 мА*ч. По крайней мере, у актуальных флагманов. Производители активно переходят на новые типы батарей, которые легче и тоньше, поэтому габариты устройств остаются прежними. А вот время работы смартфонов по-прежнему сильно различается в зависимости от модели смартфона: многое традиционно зависит от оптимизации прошивки, процессора и других факторов. На данный момент, можно смело констатировать, что vivo X200 Ultra держит заряд дольше всех - это доказано опытным путем. Но важно учитывать нюансы.

Читать далее
Google сделала для Android нейросеть, которая работает без интернета. Она читает картинки и пишет тексты

Замечали, как во время презентаций новых смартфонов производители акцентируют внимание на используемых в них нейронных процессорах, которые якобы отвечают за работу искусственного интеллекта? Самое смешное, что нейросети работают через интернет, а потому модель устройства никак не влияет ни на ChatGPT, ни на Алису. Все запросы обрабатываются быстро и на смартфоне с Helio G99, и на флагмане со Snapdragon 8 Elite, ведь они не обращаются к процессору. То ли дело Google AI Edge Gallery — новая нейросеть, которая работает без интернета, используя мощность самого устройства.

Читать далее
OnePlus разогнался и выпустил два чудовищно мощных смартфона Ace 5 за 20 и 30 тысяч

Еще в конце прошлого года компания OnePlus представила смартфоны серии Ace 5, один из которых вышел на глобальный рынок под именем OnePlus 13R. Это были сбалансированные модели на чипах Snapdragon, моментально снискавшие славу, но ничего революционного они не предлагали. То ли дело новые One Plus Ace 5 Racing Edition и OnePlus Ace 5 Ultra — чудовищно мощные смартфоны, в стоимость которых даже сложно поверить.

Читать далее
Новости партнеров