|

Πολλά κενά ασφαλείας στους επεξεργαστές Snapdragon


Οι αναλυτές ασφαλείας της Check Point άναψαν φωτιές στην Qualcomm και σε δεκάδες εκατομμύρια χρήστες συσκευών Android, διότι ανακάλυψαν περισσότερες από 400 ευπάθειες στα DSPs (επεξεργαστές ψηφιακού σήματος) των Snapdragon SoCs.

Η εταιρεία έχει δώσει την κωδική ονομασία “Achilles” στο πακέτο των ευπαθειών και για την ώρα δεν αποκαλύπτει περισσότερες λεπτομέρειες για να μην τα εκμεταλλευτούν οι hackers έως ότου βρεθεί η λύση από την Qualcomm. Σημειώνουν, ωστόσο, ότι οι επιπτώσεις από τα κενά ασφαλείας θα μπορούσαν να αποδειχτούν ιδιαίτερα σοβαρές με την υποκλοπή τηλεφωνικών κλήσεων, την εγκατάσταση malware, την πρόσβαση σε προσωπικά δεδομένα ή ακόμη και την ολοκληρωτική αχρήστευση της συσκευής.

Το ευχάριστο είναι ότι η Qualcomm έχει ήδη ενημερωθεί από την Check Point και βρίσκεται κοντά στη λύση, ενώ μέχρι στιγμής δεν έχει καταγραφεί καμία περίπτωση εκμετάλλευσης αυτών των κενών ασφαλείας. Οι χρήστες από την πλευρά τους θα πρέπει να περιμένουν κάποιο patch που θα κυκλοφορήσει η εταιρεία και καλό θα είναι να κατεβάζουν εφαρμογές μόνο από έμπιστα καταστήματα.

Προφανώς, πρώτα θα μοιραστεί το “φάρμακο” και έπειτα θα ακολουθήσει η αναλυτική έκθεση της Check Point για τα κενά ασφαλείας, άρα περιμένουμε νέα ενημέρωση μέσα στις επόμενες εβδομάδες.

[via]