Milioane de telefoane Android, în pericol din cauza unei vulnerabilități critice descoperite recent

Milioane de telefoane Android, în pericol din cauza unei vulnerabilități critice descoperite recent
Sursa foto: Freepik.com

Producătorul de cipuri Qualcomm a confirmat că hackerii au exploatat o zi zero („zero-day”) – adică o defecțiune de securitate necunoscută producătorului de hardware – în zeci de chipset-uri găsite în dispozitivele Android populare, potrivit techcrunch.

Milioane de telefoane, expuse

Vulnerabilitatea zero-day, desemnată oficial CVE-2024-43047, „poate fi sub exploatare limitată, direcționată”, potrivit Qualcomm, invocând „indicații” nespecificate de la Google Threat Analysis Group, unitatea de cercetare a companiei care investighează amenințările guvernamentale de hacking. Laboratorul de securitate al Amnesty International, care lucrează pentru a proteja societatea civilă de supravegherea digitală și amenințările spyware, a confirmat evaluarea Google, a spus Qualcomm.

Agenția americană de securitate cibernetică CISA a inclus defectul Qualcomm în lista sa de vulnerabilități despre care se știe că sunt sau au fost exploatate.

În acest moment, nu există multe detalii despre cine a exploatat această vulnerabilitate „în sălbăticie” – ceea ce înseamnă că oricine folosea zero-day vizează indivizi în campanii reale de hacking. De asemenea, nu se știe încă care persoane au fost vizate sau de ce.

Purtătorul de cuvânt al Qualcomm, Catherine Baker, a declarat pentru TechCrunch că compania îi felicită pe „cercetătorii de la Google Project Zero și Amnesty International Security Lab pentru că au folosit practici coordonate de dezvăluire”, permițând companiei să lanseze remedieri pentru vulnerabilitate.

Producătorul de cipuri s-a referit la Amnesty și Google pentru mai multe detalii despre activitatea amenințărilor.

Purtătorul de cuvânt al Amnesty, Hajira Maryam, a declarat pentru TechCrunch că organizația nonprofit va avea cercetări despre această vulnerabilitate „care urmează să fie lansată în curând”.

Modele populare afectate

În avizul său, Qualcomm a enumerat 64 de chipset-uri diferite afectate de această vulnerabilitate, inclusiv platforma mobilă emblematică a companiei Snapdragon 8 (Gen 1), care este utilizată în zeci de telefoane Android, inclusiv unele produse de Motorola, Samsung, OnePlus, Oppo, Xiaomi, și ZTE – ceea ce înseamnă că milioane de utilizatori din întreaga lume sunt potențial vulnerabili.

Acestea fiind spuse, faptul că Google și Amnesty investighează utilizarea acestui zero-day în cadrul „exploatării limitate, direcționate” sugerează că campania de hacking a fost probabil folosită împotriva anumitor persoane, mai degrabă decât împotriva unui număr mare de ținte.

Urmăriți B1TV.ro și pe
`
Ultima oră
19:53 - Nicușor Dan a cerut sprijinul Poliției Române pentru a desființa șantierul de la Planșeul Unirii: „Nu cred că trebuie să suni ministrul înainte să rogi poliția să își îndeplinească obligațiile legale” (VIDEO)
19:36 - Nicușor Dan a revenit pe șantierul de la plafonul din Piața Unirii, însoțit de buldozere, să dea jos gardurile: Vă înmânez această dispoziție de desființare. Conform acesteia, noi vă somăm să desființați dvs. Dacă nu o să desființați de bunăvoie, o să desființăm noi (VIDEO)
19:33 - Produsul al cărui preț crește lunar. Cât costă acum, după scumpiri în lanț
19:10 - Ștefan Pălărie (USR), despre scandalul privind planșeul Unirii: Oare de ce s-a răzgândit Daniel Băluță, peste noapte, pentru că acum o săptămână a anunțat bosumflat că renunță la reabilitarea planșeului
18:56 - George Simion, alături de Gigi Becali la moaștele Sfintei Parascheva. Cei doi au venit cu o aeronavă TAROM și au fost preluați cu transportul VIP (FOTO)
18:52 - Dragoș Bucur, despre lupta împotriva bolii cu care a fost diagnosticat. La ce aliment a fost nevoit să renunțe
18:25 - Ce spune PSD despre scandalul reabilitării Planșeului Unirii: „Nicușor Dan are un discurs dublu”
17:59 - Daniel Băluță îl contrazice în continuare pe Nicușor Dan în scandalul planșeului de la Piața Unirii: „Nu este normal și nu este firesc să încercăm în orice formă sau formulă să politizăm” (VIDEO)
17:56 - Nelu Tătaru a rămas fără imunitate. Procurorii DNA vor putea face percheziții. Cum au votat parlamentarii (VIDEO)
17:42 - Eugen Tomac, la depunerea semnăturilor pentru alegerile parlamentare alături de Forța Dreptei: Suntem singura forță politică de opoziție curajoasă, capabilă să se bată de la egal la egal cu PSD, dar și cu anexele lor (VIDEO)