آسیبپذیری تراشههای شرکت Qualcomm در برابر حملات سایبری
به گزارش کارگروه امنیت سایبربان؛ بسیاری از دستگاههای تلفن همراه در سراسر جهان در معرض آسیبپذیری تراشههای Mobile Station Modem شرکت کوالکام قرار دارند.
این تراشهها سیستم روی چیپ یا SoC هستند که به دستگاهها امکان اتصال به شبکههای تلفن همراه را میدهند. این چیپها درگوشیهای هوشمند Samsung ،Google ،LG ،Xiaomi و One Plus مورداستفاده قرارگرفتهاند.
بر طبق گفته محققان چک پوینت، آسیبپذیری مذکور با شناسه CVE-2020-11292 در Qualcomm MSM Interface شناساییشده که به چیپهای SoC امکان تبادل داده با سیستمعامل تلفن همراه را میدهد.
مهاجمان با بهرهگیری از این آسیبپذیری میتوانند کدهای مخرب در مودم تزریق کرده و به پیامکها و تماسهای مخاطبین دستگاه دسترسی پیدا کرده و مکالمه کاربران را شنود کنند.
در حال حاضر 40 درصد از تلفنهای هوشمند از چیپهای Qualcomm MSM استفاده میکنند و تنها 30 درصد از آنها آسیبپذیر هستند.
شرکت کوالکام اعلام کرده سال گذشته این آسیبپذیری را وصله کرده و به سازندگان تلفن همراه نیز اطلاعرسانی کرده است.