Categories: Google

Σημαντική ευπάθεια σε δεκάδες chips της Qualcomm που χρησιμοποιούνται σε εκατομμύρια Android smartphones


Η Qualcomm επιβεβαίωσε την περασμένη εβδομάδα ότι hackers εκμεταλλεύτηκαν ένα zero-day bug, μια ευπάθεια που ήταν άγνωστη στον κατασκευαστή όταν έγινε κατάχρηση. Το σοβαρό κενό ασφαλείας εντοπίστηκε σε δεκάδες chips που χρησιμοποιούνται σε εκατομμύρια Android smartphones παγκοσμίως. Η εταιρεία αποκάλυψε επίσης ότι στάλθηκε διορθωτικό patch στους συνεργάτες κατασκευαστές τον περασμένο μήνα και χαρακτήρισε την επίθεση «περιορισμένη, στοχευμένη εκμετάλλευση».

Η ευπάθεια επηρέασε 64 chips που κατασκευάζει η Qualcomm. Σε αυτά συμπεριλαμβάνεται το Snapdragon 8 Gen 1 SoC, που χρησιμοποιείται σε συσκευές-ναυαρχίδες όπως το Samsung Galaxy S22 Ultra, το OnePlus 10 Pro, το Sony Xperia 1 IV, το Oppo Find X5 Pro, το Honor Magic4 Pro, το Xiaomi 12 και άλλα. Ο κατάλογος περιλαμβάνει επίσης modems Snapdragon και modules FastConnect, που χρησιμοποιούνται για τη συνδεσιμότητα Bluetooth και Wi-Fi.

Εκπρόσωπος της εταιρείας δήλωσε ότι η Qualcomm έχει ήδη στείλει ένα patch, αλλά εναπόκειται στους κατασκευαστές smartphone να το κυκλοφορήσουν στους πελάτες τους. Το Security Lab της Διεθνούς Αμνηστίας επιβεβαίωσε την εκτίμηση της Google Threat Analysis Group ότι το ζήτημα ήταν σοβαρό.

Η ολοκληρωμένη έρευνα σχετικά με το ποιος φταίει και ποιος μπορεί να έχει εκμεταλλευτεί αυτή την ευπάθεια θα «κυκλοφορήσει σύντομα», δήλωσε εκπρόσωπος της Διεθνούς Αμνηστίας. Η έρευνα από οργανισμούς όπως η Google και η Αμνηστία σημαίνει ότι η εκστρατεία hacking μπορεί να είχε ως στόχο συγκεκριμένα άτομα και όχι μια μεγάλη ομάδα χρηστών.

[via]



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Shutterstock και Getty Images ανακοίνωσαν τη συγχώνευση τους!

Η Getty Images και η Shutterstock, δύο από τους σημαντικότερους παρόχους εικόνων στο Διαδίκτυο, ανακοίνωσαν…

5 ώρες ago

Η Acer παρουσιάζει νέα Copilot+ PCs με ισχυρούς επεξεργαστές για την AI εποχή [CES 2025]

Η Acer ανακοίνωσε το CES 2025 την διεύρυνση των επιλογών για υπολογιστές Copilot+ προσθέτοντας στο…

6 ώρες ago

«Caller ID Spoofing»: Η νέα απάτη που κλέβει ευαίσθητα τραπεζικά δεδομένα

«Caller ID Spoofing»: Η νέα απάτη που κλέβει ευαίσθητα τραπεζικά δεδομένα - Newsbeast play …

6 ώρες ago

Η MSI αποκαλύπτει τη νέα συλλογή laptop με NVIDIA GeForce RTX 50 [CES 2025]

Η MSI συνεχίζει να διακρίνεται για τον επαγγελματισμό της, την πολυτελή αισθητική, την υψηλή απόδοση…

6 ώρες ago

Η TCL αποκαλύπτει την τεχνολογία οθόνης επόμενης γενιάς NXTPAPER 4.0 [CES 2025]

Η TCL, πρωτοπόρος στις οθόνες σε smartphones, tablet και connected devices πλούσιες σε χαρακτηριστικά, ανεβάζει…

6 ώρες ago

Φορητό gaming PC με SteamOS! [CES 2025]

Η Lenovo παρουσίασε στο CES 2025 μια ολοκληρωμένη σειρά Legion με συσκευές, αξεσουάρ και λογισμικό…

6 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.