Nech sa výrobcovia snažia akokoľvek, smartfóny neboli, nie sú a zrejme ani nikdy nebudú imúnne voči všetkým nástrahám skúsených kyberútočníkov. Jedným z posledných dôkazov je útok týkajúci sa nie tisícok, ale miliónov smartfónov. Priznala ho spoločnosť Qualcomm, ktorá figuruje ako popredný producent čipových súprav. Viaceré z jeho procesorov údajne trpia vážnou bezpečnostnou medzerou, ktorú sa útočníkom podarilo identifikovať a zneužiť. O novinke informuje server Android Authority.
Zistená zraniteľnosť sa má týkať rovno desiatok čipov ako strednej, tak aj vlajkovej triedy. Trpieť ňou potom majú aj niektoré modemy a moduly pripojenia FastConnect.
Pôvodne na ňu poukázali bezpečnostní odborníci zo skupiny Threat Analysis Group, ktorá vystupuje pod ochrannými krídlami Google, ako aj bezpečnostné laboratórium organizácie Amnesty International. Ako-tak dobrou správou je, že bezpečnostnú medzeru mali záškodníci zneužiť nie na rozsiahle, ale na cielené útoky V tomto smere je však nateraz známych veľmi málo informácií, takže v skutočnosti môže byť rozsah škôd oveľa širší.
64 čipov pre milióny smartfónov
Konkrétne zraniteľnosťou trpí až 64 čipových súprav z produkcie Qualcommu. Ako bolo spomenuté, na zozname sa nachádzajú aj procesory vlajkovej triedy, vrátane starších generácií, ako sú napríklad Snapdragon 8 Gen 1 alebo Snapdragon 888+. Z kategórie strednej triedy sa zraniteľnosť týka súprav Snapdragon 660 a Snapdragon 680, okrem iných. Pokiaľ ide o moduly a modemy, zraniteľnosťou trpia FastConnect 6700, FastConnect 6800, FastConnect 7800 a Snapdragon X55 5G.
Tieto komponenty možno nájsť v smartfónoch rôznych značiek. Používajú ich dokonca aj poprední výrobcovia, ako sú Samsung, Motorola či OnePlus. Hrozba sa však nevzťahuje len na zariadenia s OS Android. Konkrétne modem Snapdragon X55 5G používajú aj modely zo série iPhone 12 od Apple.
Oprava sa chystá
Qualcomm upozornil, že o spôsob opravy, ktorá by mala zraniteľnosť eliminovať, sa s výrobcami podelil ešte minulý mesiac. Poukázal taktiež na údajné dôrazné odporúčanie vydať pre dotknuté modely aktualizáciu v čo najskoršom termíne.