• Вышло приложение XChat - защищённый мессенджер от Илона Маска

    Компания X, принадлежащая Илону Маску, выпустила мессенджер XChat в виде отдельного приложения. Менее чем за сутки программа вошла в топ бесплатных приложений App Store сразу в ряде стран, а в некоторых регионах и вовсе поднялась на первое место.
    Читать дальше
  • GPT-5.2 обошла абитуриентов, сдав вступительные экзамены в Токийский и Киотский университеты лучше всех

    Нейросеть GPT-5.2 в режиме размышления получила высшие баллы на вступительных экзаменах в Токийском и Киотском университетах Японии, опередив реальных абитуриентов этого года. Компания LifePrompt, проводившая тесты, сообщила, что нейросеть превзошла максимальные проходные результаты даже на самых конкурентных медицинских направлениях.
    Читать дальше
  • СМИ: на майские праздники планируются масштабные отключения мобильного интернета

    В Москве на майские праздники могут вновь ограничить работу мобильного интернета. По данным издания «Коммерсантъ» со ссылкой на источники в телеком-отрасли, отключения будут происходить на протяжении нескольких дней из соображений безопасности.
    Читать дальше
  • Большой ящик на колёсах: Humble Robotics представил беспилотный грузовик без кабины с запасом хода в 320 км

    Калифорнийский стартап Humble Robotics вышел из режима закрытой разработки, представив электрический грузовик класса 8 без водительской кабины. Компания позиционирует своё изобретение как автономную платформу, способную значительно снизить затраты и повысить эффективность в индустрии грузоперевозок, объём которых составляет примерно $9...
    Читать дальше
  • Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

    Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большинстве популярных дистрибутивов опасную уязвимость, которая получила название Copy Fail и номер CVE-2026-31431. Эксплуатируя эту уязвимость, любой пользователь без особых привилегий может по...
    Читать дальше

Смартфоны с чипами Snapdragon можно взламывать через Wi-Fi

7 августа 2019 | Просмотров: 8 653 | Гаджет новости

Хакеры используют малейшие уязвимости в системах безопасности смартфонов для похищения конфиденциальных сведений владельцев устройств работающих под управлением Android. Львиная доля таких взломов осуществляется через специальные приложения, зараженные вирусным программным обеспечением. Однако недавно была выявлена уязвимость процессоров Snapdragon, которая открывает доступ к информации на любом смартфоне с такими чипами, через Wi-Fi.

Возможность такого взлома была продемонстрирована специалистами по кибернетической безопасности компании Tencent Blade. Хакер подключившись к одной с жертвой Wi-Fi сети сможет беспрепятственно взломать любой смартфон в который работает на чипах Qualcomm Snapdragon и получить доступ к конфиденциальной информации владельца. Данный тип уязвимости получил название QualPwn.

Метод взлома достаточно прост. Хакер используя брешь в способе подключения процессора Snapdragon к Wi-Fi сетям запускает на устройство пакет вредоносного ПО и после активации кода получает полный контроль над смартфоном. Данная уязвимость присутствует на всех устройствах оснащенных чипами Snapdragon 835 и Snapdragon 845. При демонстрации уязвимости эксперты взломали Google Pixel 2.

По заявлению компании Qualcomm уже выпущен патч ликвидирующий уязвимость в обоих процессорах. Также всем производителям, использующим такие процессоры, разослано соответствующее предупреждение. Представители компании также объявили, что уязвимость QualPwn была выявлена и в других моделях Snapdragon.

Проблема с QualPwn ликвидируется в обновлении безопасности Android от августа 2019 года.

Источник: techradar

Комментарии: 3

  1. Riddick3
    7 августа 2019 19:32 Riddick3
    Заявление больше на фантастику похоже. Но если Qualcomm патч выпустил, то проблема имела место быть scream
    + 1
    Ответить
  2. Kolxoznik
    8 августа 2019 10:31 Kolxoznik
    Теперь еще неизвестно что производитель смартфона пришлет под видом заплатки от дыры безопасности.
    + 0
    Ответить
  3. ЗОЖ
    8 августа 2019 10:57 ЗОЖ
    А процы от MTK и Kirin не подвержены данной уязвимости? Что же специалисты не осветили и этот вопрос.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.