• Экраноплан WaveFly 5X может парить прямо над водой (видео)

    Китайская компания NAVEE представила необычное транспортное средство под названием WaveFly 5X. Новинка способна скользить над поверхностью воды, создавая ощущение низкого полёта.
    Читать дальше
  • Китайские водители нашли необычный способ взлома «автопилота» Tesla

    Система Full Self-Driving (FSD) в электрокарах Tesla требует активного участия человека в процессе поездки. Однако водители из Китая нашли необычную лазейку в работе «автопилота», позволяющую листать соцсети или даже дремать за рулём даже под бдительным взглядом бортовой камеры.
    Читать дальше
  • Xbox раскрыла, сколько потеряла из-за повышения цен на Game Pass

    Компания Microsoft уже долгое время пытается закрыть убытки Xbox, в том числе повышая цены на свою подписку Game Pass. Вот только оказалось, что геймеры не готовы с этим мириться.
    Читать дальше
  • В сервисе Google Earth появился встроенный авиасимулятор

    Google добавила в веб-версию сервиса «Планета» новый экспериментальный режим авиасимулятора, который позволяет исследовать планету с высоты птичьего полёта, управляя виртуальным самолётом. Это делает изучение карт более интерактивным и похожим на Microsoft Flight Simulator, но только бесплатно и доступно для всех.
    Читать дальше
  • Кофе научились заваривать звуком, а не кипятком

    Учёные из Университета Нового Южного Уэльса в Австралии придумали необычный способ готовить эспрессо без горячей воды. Вместо нагрева они используют ультразвуковые волны, которые буквально выбивают вкус из кофейных зёрен.
    Читать дальше

В чипах Qualcomm выявили критическую уязвимость. 30% смартфонов под угрозой

11 мая 2021 | Просмотров: 5 363 | Гаджет новости

Опубликованное недавно исследование Check Point содержит выводы, согласно которым в мобильных модемах Qualcomm обнаружена уязвимость, ставящая под угрозу миллионы устройств (до 30% смартфонов, работающих под управлением Android).

Модем мобильной станции (Mobile Station Modern, MSM) - это серия SoC с поддержкой связи в сетях 2G, 3G, 4G и 5G, разработанная Qualcomm и предназначенная для совершения телефонных звонков и отправки SMS. Эксперты назвали уязвимость СМУ-2020-11292, и она затрагивает собственно MSM и использует интерфейс Qualcomm MSM Interface (QMI), обеспечивающий интеграцию программных модулей модема с другими системами устройства.

На сегодняшний день QMI задействован в 30% устройств, работающих под Android. Используя выявленную уязвимость, хакеры смогут интегрировать вредоносный код непосредственно в чип модема. Для этого пользователю стоит только установить специальное хакерское приложение. После установки кода мошенники получают доступ к прослушиванию разговоров пользователя и чтению SMS.

Компания (производитель модемов Qualcomm) объявила, что знает об уязвимости и работает над устранением проблемы. Уже выпущены патчи, исправляющие уязвимость. Однако, учитывая огромное количество устройств с MSM, не все пользователи сразу получат обновление. Производители новых смартфонов будут самостоятельно устанавливать патчи, что также требует определенного времени.

Производитель модемов Qualcomm в официальном заявлении сообщил, что поддержка безопасности и конфиденциальности является одним из главных приоритетов. При этом компания благодарит экспертов по кибербезопасности Check Point за проявленную бдительность. Далее в компании рассказали, что уже в декабре 2020 года всем OEM-производителям были разосланы исправления. Обращаясь к пользователям устройств, компания настоятельно рекомендует регулярно устанавливать все обновления.

Источник: checkpoint

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.