Νέα απειλή για συσκευές Android μέσω ευπάθειας σε chipsets της Qualcomm
Μια νέα ευπάθεια σε επεξεργαστές της Qualcomm, που βρίσκονται σε εκατομμύρια συσκευές Android, έχει γίνει στόχος περιορισμένων επιθέσεων από χάκερς.
Η εταιρεία επιβεβαίωσε ότι το κενό ασφαλείας, γνωστό ως CVE-2024-43047, αφορά δεκάδες μοντέλα επεξεργαστών της και χαρακτηρίζεται ως "zero-day", δηλαδή ένα τρωτό σημείο που ήταν άγνωστο στην εταιρεία
Σύμφωνα με την Qualcomm, η ανακάλυψη της ευπάθειας οφείλεται στην ομάδα ανάλυσης απειλών (TAG) της Google. Το γεγονός ότι εντοπίστηκε από αυτή την ομάδα υποδηλώνει ότι πιθανώς πρόκειται για στοχευμένη επίθεση, ενδεχομένως κρατικής προέλευσης, και όχι για μαζική εκμετάλλευση που θα επηρέαζε μεγάλο αριθμό χρηστών. Το Εργαστήριο Ασφαλείας της Διεθνούς Αμνηστίας, που ασχολείται με την προστασία της κοινωνίας των πολιτών από ψηφιακή παρακολούθηση και κατασκοπευτικό λογισμικό, επιβεβαίωσε την εκτίμηση της Google.
Η σοβαρότητα της κατάστασης αντικατοπτρίζεται στην απόφαση της Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) να συμπεριλάβει αυτή την ευπάθεια στη λίστα των κενών ασφαλείας που κάποιοι έχουν εκμεταλλευτεί ή εκμεταλλεύονται ενεργά.
Η λίστα των επηρεαζόμενων επεξεργαστών είναι εκτενής και περιλαμβάνει 64 μοντέλα, από κορυφαίους επεξεργαστές όπως ο Snapdragon 8 Gen 1 και ο Snapdragon 888+, μέχρι μεσαίας κατηγορίας επιλογές όπως ο Snapdragon 660 και ο Snapdragon 680. Επιπλέον, η ευπάθεια αφορά μονάδες FastConnect 6700, 6800, 6900 και 7800, καθώς και το modem Snapdragon X55 5G. Οι επεξεργαστές αυτοί βρίσκονται σε πληθώρα συσκευών, από το Galaxy S22 Ultra και το OnePlus 10 Pro μέχρι παλαιότερα μοντέλα Redmi Note και Nokia.
Εκπρόσωπος της Qualcomm δήλωσε στο TechCrunch ότι οι διορθώσεις για τη συγκεκριμένη ευπάθεια έχουν διατεθεί στους πελάτες της εταιρείας από τον Σεπτέμβριο του 2024. Ωστόσο, η ευθύνη για την εφαρμογή αυτών των διορθώσεων ανήκει πλέον στους κατασκευαστές συσκευών Android που χρησιμοποιούν τους επηρεαζόμενους επεξεργαστές. Οι χρήστες μπορούν να αναμένουν ότι η διόρθωση θα συμπεριληφθεί σε μια προσεχή ενημέρωση ασφαλείας.
Η αποκάλυψη αυτής της ευπάθειας έρχεται να προστεθεί σε μια σειρά πρόσφατων περιστατικών ασφαλείας που αφορούν συσκευές Android. Τον Αύγουστο, η Google αποκάλυψε ότι χάκερς εκμεταλλεύτηκαν ευπάθειες του Chrome σε Android για να κλέψουν ευαίσθητα δεδομένα. Επιπλέον, τον προηγούμενο μήνα, ερευνητές της Kaspersky εντόπισαν κακόβουλο λογισμικό που μόλυνε εκατομμύρια συσκευές Android μέσω δύο εφαρμογών στο Google Play.
Η ευπάθεια CVE-2024-43047 αφορά συγκεκριμένα το υποσύστημα ασφαλείας των επεξεργαστών Qualcomm, το οποίο είναι υπεύθυνο για την προστασία ευαίσθητων δεδομένων και λειτουργιών της συσκευής.
Διαβάστε ολόκληρο το άρθρο
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Τουρκία και Ρωσία μπάναραν το Discord
- To Concord συνεχίζει να λαμβάνει updates στο Steam
- Οι κορυφαίες πλατφόρμες για να έχεις έξτρα εισόδημα
- Football Manager 25: Σέντρα τον Μάρτιο (!)
- Η AMD παρουσιάζει τους επεξεργαστές Ryzen AI PRO 300 με NPU 55 TOPS
- Νέα απειλή για συσκευές Android μέσω ευπάθειας σε chipsets της Qualcomm
- Δημοφιλέστερες Ειδήσεις Insomnia
- Τελευταία Νέα Insomnia
- Νέα απειλή για συσκευές Android μέσω ευπάθειας σε chipsets της Qualcomm
- Η AMD παρουσιάζει τους επεξεργαστές Ryzen AI PRO 300 με NPU 55 TOPS
- Η AMD παρουσιάζει τους επεξεργαστές Ryzen AI PRO 300 με ισχύ 55 TOPS
- Οι επεξεργαστές Core Ultra 200S υπόσχονται υψηλότερη απόδοση, διαθέτουν NPU και καταργούν το Hyper-Threading
- Το YouTube διαβεβαιώνει: Το κουμπί παράλειψης διαφημίσεων παραμένει
- Το Internet Archive υπέστη παραβίαση δεδομένων με 31 εκατομμύρια εκτεθειμένους λογαριασμούς
- Εκπτώσεις έως 62% στο Godeal24 Crazy Microsoft Deal. Windows 11 Pro με 13.55€ και Office 2021 Pro από 23.31€!
- Η Nintendo εισέρχεται στην αγορά των έξυπνων οικιακών συσκευών με το ξυπνητήρι Alarmo
- Οι ρομποτικές σκούπες Ecovacs αποδεικνύονται ευάλωτες σε απομακρυσμένες επιθέσεις
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- To Concord συνεχίζει να λαμβάνει updates στο Steam
- H ομάδα του Roblox απαντά στις κατηγορίες για “μαγείρεμα” του αριθμού των παικτών
- Οι κορυφαίες πλατφόρμες για να έχεις έξτρα εισόδημα
- Football Manager 25: Σέντρα τον Μάρτιο (!)
- Τουρκία και Ρωσία μπάναραν το Discord
- Επιστρέφει ως remaster το Star Wars Episode I: Jedi Power Battles (trailer)
- Νέο διπλό δώρο από το Epic Games Store για μία εβδομάδα
- Το Dragon Ball: Sparking Zero κατάφερε ήδη να γίνει η καλύτερη κυκλοφορία του franchise στο Steam
- Οι πρώιμες παραγγελίες του iPhone 16 Pro ανταποκρίνονται στις προσδοκίες της εταιρείας
- Metaphor ReFantazio: Το ταξίδι στο βασίλειο της φαντασίας ξεκινάει