Milioane de telefoane Android, în pericol din cauza unei vulnerabilități critice descoperite recent

Milioane de telefoane Android, în pericol din cauza unei vulnerabilități critice descoperite recent
Sursa foto: Freepik.com

Producătorul de cipuri Qualcomm a confirmat că hackerii au exploatat o zi zero („zero-day”) – adică o defecțiune de securitate necunoscută producătorului de hardware – în zeci de chipset-uri găsite în dispozitivele Android populare, potrivit techcrunch.

Milioane de telefoane, expuse

Vulnerabilitatea zero-day, desemnată oficial CVE-2024-43047, „poate fi sub exploatare limitată, direcționată”, potrivit Qualcomm, invocând „indicații” nespecificate de la Google Threat Analysis Group, unitatea de cercetare a companiei care investighează amenințările guvernamentale de hacking. Laboratorul de securitate al Amnesty International, care lucrează pentru a proteja societatea civilă de supravegherea digitală și amenințările spyware, a confirmat evaluarea Google, a spus Qualcomm.

Agenția americană de securitate cibernetică CISA a inclus defectul Qualcomm în lista sa de vulnerabilități despre care se știe că sunt sau au fost exploatate.

În acest moment, nu există multe detalii despre cine a exploatat această vulnerabilitate „în sălbăticie” – ceea ce înseamnă că oricine folosea zero-day vizează indivizi în campanii reale de hacking. De asemenea, nu se știe încă care persoane au fost vizate sau de ce.

Purtătorul de cuvânt al Qualcomm, Catherine Baker, a declarat pentru TechCrunch că compania îi felicită pe „cercetătorii de la Google Project Zero și Amnesty International Security Lab pentru că au folosit practici coordonate de dezvăluire”, permițând companiei să lanseze remedieri pentru vulnerabilitate.

Producătorul de cipuri s-a referit la Amnesty și Google pentru mai multe detalii despre activitatea amenințărilor.

Purtătorul de cuvânt al Amnesty, Hajira Maryam, a declarat pentru TechCrunch că organizația nonprofit va avea cercetări despre această vulnerabilitate „care urmează să fie lansată în curând”.

Modele populare afectate

În avizul său, Qualcomm a enumerat 64 de chipset-uri diferite afectate de această vulnerabilitate, inclusiv platforma mobilă emblematică a companiei Snapdragon 8 (Gen 1), care este utilizată în zeci de telefoane Android, inclusiv unele produse de Motorola, Samsung, OnePlus, Oppo, Xiaomi, și ZTE – ceea ce înseamnă că milioane de utilizatori din întreaga lume sunt potențial vulnerabili.

Acestea fiind spuse, faptul că Google și Amnesty investighează utilizarea acestui zero-day în cadrul „exploatării limitate, direcționate” sugerează că campania de hacking a fost probabil folosită împotriva anumitor persoane, mai degrabă decât împotriva unui număr mare de ținte.

Urmăriți B1TV.ro și pe
`
Ultima oră
22:05 - Emil Dumitru (PNL), după scandalul privind planșeul Unirii: Am ajuns într-o situație penibilă. Cred că trebuie să clarificăm foarte bine, pe viitor, în legislația națională, care sunt competențele Primăriei Generale și primăriilor de sector
21:57 - Nicolae Ciucă: „M-am opus Cortinei Roșii de Fier care amenință să cadă după decizia CCR, mă opun și gardurilor puse cu forța”
21:45 - Radu Miruță, despre scandalul lucrărilor la planșeul din Piața Unirii: „Niște instituții naționale nu pot să stabilească cadastrul pe suprafața cărei primării este” (VIDEO)
21:37 - Marcel Ciolacu intervine în scandalul privind planșeul Unirii: Într-o democrație consolidată, dreptatea nu se face cu buldozerul, ci prin instituțiile statului. Aici nu este vorba de cine strigă mai tare
21:27 - Rareș Hopincă, despre scandalul privind planșeul Unirii: Primarul General nu poate emite dispoziții de demolare pentru o proprietate aparținând altcuiva, pentru o proprietate privată. Dispoziția e ridicolă în sinea ei (VIDEO)
21:07 - Prefectul Capitalei atacă în instanță dispoziția lui Nicușor Dan de desființare a șantierului
21:03 - Alina Gorghiu: Anul trecut am adus aproape 900 de fugari în România, iar anul acesta, până la finalul lunii septembrie, am reușit să aducem aproape 620 de fugari (VIDEO)
21:02 - Plimbările cu mașina funerară au devenit virale pe rețelele de socializare. Cum răspund autoritățile
20:51 - Ministrul Justiției, Alina Gorghiu: „Cam toată lumea știe care va fi finala pentru președinție”
20:33 - Animalul care trăiește exclusiv în România. Aparține unei specii preistorice și este considerat „fosilă vie”