Milióny Androidov ohrozuje vážny problém, hackeri vedia odpočúvať ľudí. Prvá značka už zasiahla
Nebezpečnú zraniteľnosť v smartfónoch vyžívajúcich modemy Qualcommu odhalila izraelská bezpečnostná firma Check Point Research, ktorá upozorňuje na to, že chyba postihuje milióny týchto zariadení po celom svete a otvára dvere hackerom k sledovaniu ľudí.
Pokiaľ by sa útočníkovi podarilo infikovať Android smartfón, môže pre problém s komponentom Qualcommu prevziať kontrolu nad textovými správami a taktiež odpočúvať majiteľa zariadenia, informuje fórum XDA-Developers.
Aktualizácia 10. mája:
Samsung vydal nové informácie týkajúce sa odhalenej zraniteľnosti modemov Qualcomm, ktoré vo veľkom využívajú aj jeho smartfóny po celom svete. Spoločnosť používateľov vo svojom vyjadrení ubezpečuje, že jej smartfóny už dostali alebo v blízkej dobe dostanú bezpečnostnú aktualizáciu, ktorá ich ochráni pred zneužitím chyby.
Podľa Samsungu už mnohé modely dostali takýto update začiatkom tohto roka a ďalšie majú opravu zahrnutú v bezpečnostnej aktualizácii od 1.mája, niektoré ďalšie modely ju môžu očakávať v najbližšej dobe. Spoločnosť zároveň používateľov vyzýva, aby svoje smartfóny v takom prípade aktualizovali.
Pôvodný článok
Modemy Qualcommu predstavujú hrozbu pre milióny Androidov
Celý problém súvisí modemami MSM (Mobile Station Modem), ktoré začali svoju éru v Qualcomme ešte v 90-tých rokoch. Jedná sa o sériu modemov, ktoré boli postupom času inovované, v začiatkoch podporovali prvé 2G a 3G siete, dnes sú prispôsobené aj pre modernejšie LTE a najnovšiu 5G sieť. Kvôli svojmu rozšíreniu boli tieto modemy známeho výrobcu vždy terčom útočníkov.
Tento základ pritom využivajú aj viaceré moderné 5G modemy v smartfónoch od Xiaomi, LG, Google, Samsungu, OnePlus a ďalších výrobcov Androidov ako Sony, ASUS či ZTE. Kvôli tomu tak odhalená zraniteľnosť predstavuje hrozbu pre milióny Androidov po celom svete. Podľa izraelských výskumníkov je na trhu celkovo až 30 % Androidov s problémovými modemami Qualcommu, ktoré obsahujú túto chybu.

Qualcomm už mal vydať opravu pre výrobcov smartfónov, no v takomto prípade je veľmi otázne, za aký čas ju tí zahrnú v aktualizácii systému. Mnohé Androidy, najmä z lacnejšej cenovej kategórie, totiž čakajú na bezpečnostný update aj niekoľko mesiacov. Najlepším riešením, ako sa do vydania záplaty od výrobcu vyhnúť problému, je podľa odborníkov využívať oficiálny Obchod Play a taktiež aj antivírusový systém.

Útočník by totiž mohol zraniteľnosť zneužiť infikovaním smartfónu pomocou malvéru, pre jej zneužitie totiž musí najprv prekonať zabezpečenie systému. Až následne by mohol hacker alebo škodlivý kód zbierať údaje a textové správy z Androidu, a taktiež by mohol odpočúvať volania či v niektorých prípadoch odomknúť SIM kartu.
Rozsah zneužitia chyby má závisieť aj od konkrétnych modelov smartfónov, odomknutie SIM karty sa výskumníkom na viacerých modeloch pomocou škodlivého kódu nepodarilo.
NEPREHLIADNI
Google čelí vážnej žalobe, Android ilegálne sleduje používateľov smartfónov a porušil pravidlá EÚ
Modem v Androidoch však môže byť zneužitý aj na „ukrytie“ malvéru pred bezpečnostnými systémami a antivírusovými aplikáciami, informuje Tom’s Guide. Izraelskí výskumníci pritom upozornili Qualcomm na problém ešte v októbri 2020 s dodatkom, že chybu zverejnia v apríli 2021.
Nie je známe, prečo čakali dlhé mesiace na jej odhalenie, no mohlo to byť kvôli zamedzeniu hrozby, kedy by útočníci po zverejnení detailov mohli chybu v modemoch zneužiť. Doteraz však nebol zaznamenaný ani jeden takýto prípad.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž
NAJČÍTANEJŠIE ZO STARTITUP

Iránske gardy sľubujú, že zabránia ropnému krachu: Uvoľníme Hormuz pod jedinou podmienkou
PREMIUMCena ropy rastie, na pumpách je zatiaľ pokoj: Odborník hovorí, kedy sa to zmení, poznáme dátum

Slovák vďaka TikToku vybudoval firmu s tržbami 1,11 milióna eur. Teraz je na hrane konkurzu, na krku má dlhy

Týmto benzínkam sa vyhni oblúkom. Inšpekcia odhalila nekvalitné palivo na slovenských čerpačkách

Populárne mesto hlási najsilnejšie otrasy za 1 026 rokov. Silné zemetrasenie v Európe cítili tisíce ľudí
- 24 hod
- 48 hod
- 7 dní
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
- Na fronte sa deje niečo nečakané. Ukrajina nasadila zabudnutú „zbraň“, ktorú mnohí odpísali
- Rusko má len 250 sekúnd na reakciu. Ukrajina ukázala novú balistickú raketu domácej výroby (VIDEO)
- Rusko vystrašilo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
-
- Rusko má len 250 sekúnd na reakciu. Ukrajina ukázala novú balistickú raketu domácej výroby (VIDEO)
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Vedci objavili 2000-ročný hrob blízko Slovenska. Rímska mohyla ukrývala vzácnu záhadu
- Americkí vedci vyliali do oceánu 65 000 litrov chémie. Tvrdia, že takto chcú zachrániť klímu
- Trápenie skončilo. Najdrahší seriál histórie na Slovensku pohorel, kto chcel pokračovanie, má smolu
-
- Americkí vedci vyliali do oceánu 65 000 litrov chémie. Tvrdia, že takto chcú zachrániť klímu
- Rusko má len 250 sekúnd na reakciu. Ukrajina ukázala novú balistickú raketu domácej výroby (VIDEO)
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Na ČSFD má 90 % a patrí k najlepším filmom súčasnosti. Slávu mu paradoxne priniesla zvláštna okolnosť
- Vedci objavili 2000-ročný hrob blízko Slovenska. Rímska mohyla ukrývala vzácnu záhadu
Podvodníci útočia na citlivé údaje Slovákov. Zneužívajú Všeobecnú zdravotnú poisťovňu
Krok vpred: Slovensko rozširuje spoluprácu s lídrami v oblasti umelej inteligencie
SPP si poistilo ruský plyn: Nová dohoda vraj zaručuje najvýhodnejšie ceny na trhu
Obnoviteľné zdroje energie hrajú prím. Nemci ukazujú cestu celému svetu
Na dronový útok reagujú tvrdo. Európska mocnosť posiela na Blízky východ stíhačky a torpédoborec
Tvoje dáta mohli byť na predaj. Jeden z najväčších hackerských webov má vážny problém
USA chce poslať na oceány „lode duchov“. Operovať majú v nebezpečných zónach
NAJČÍTANEJŠIE ZO STARTITUP

Iránske gardy sľubujú, že zabránia ropnému krachu: Uvoľníme Hormuz pod jedinou podmienkou
PREMIUMCena ropy rastie, na pumpách je zatiaľ pokoj: Odborník hovorí, kedy sa to zmení, poznáme dátum

Slovák vďaka TikToku vybudoval firmu s tržbami 1,11 milióna eur. Teraz je na hrane konkurzu, na krku má dlhy

Týmto benzínkam sa vyhni oblúkom. Inšpekcia odhalila nekvalitné palivo na slovenských čerpačkách

