Trečdalis visų pasaulio išmaniųjų telefonų savininkų pavojuje: piktavaliai gali lengvai pasiklausyti jūsų pokalbių

Kibernetinio saugumo tyrimus vykdanti „Check Point Research” teigia aptikusi spragą vienos garsiausių ryšio ir puslaidininkių technologijų bendrovių „Qualcomm Mobile Station Modem” (MSM) modeme, kurį naudoja absoliuti dauguma telefonų, pagamintų nuo 1990 metų. Šis pažeidžiamumas leidžia programišiams klausytis telefoninių pokalbių, o telefonas gali būti užgrobtas piktavaliams tiesiog išsiuntus tam tikrą SMS žinutę,

MSM yra vienas svarbiausių telefono komponentų, kuris atsakingas už mobilųjį ryšį. Vienokia ar kitokia jo versija montuojama net ir į pačius naujausius modelius, palaikančius ne tik 2G, 3G, 4G, bet ir 5G ryšį. Skaičiuojama, kad mobilieji įrenginiai su „Qualcomm” mikroschemomis sudaro 30-40% visų išmaniųjų telefonų, kurių naudotojų skaičius visame pasaulyje šiemet perkopė 3 milijardus. Kitaip tariant, pavojuje atsidūrė beveik milijardas žmonių.

Pati spraga piktavaliams atveria stebėtinai daug galimybių. Be jau minėto pokalbių pasiklausymo jie gali skaityti vartotojo SMS žinutes ar net atrakinti SIM kortelę, norėdami išvengti mobiliojo ryšio operatorių apribojimo.

Kol kas vienintelis būdas apsisaugoti - nuolat pasitikrinti, ar jūsų „Android” išmaniajame telefone įdiegti visi naujausi saugumo atnaujinimai, o jeigu tai nepadaryta - juos atsisiųsti ir įsidiegti. „Qualcomm” teigia, jog apie šią spragą sužinojo jau pernai ir netgi spėjo išsiųsti saugumo pataisas, kurios telefonus turėjo pasiekti su 2020 metų gruodžio mėnesio „Android” saugumo atnaujinimu. Deja, specialistai mano, kad bendrovė tiesiog blefuoja, norėdama nekelti panikos, kadangi minėto atnaujinimo apraše nė žodžio nepaminėta apie MSM spragų pataisas.

Vis dėlto tikėtina, kad toks rimtas pažeidžiamumas bus ištaisytas artimiausiu metu - galimai jau birželį, tad neignoruokite savo išmaniojo telefono pasiūlymų atnaujinti programinę įrangą ir būtinai įsidiekite visus naujinius.


Kol kas komentarų nėra.
Hey.lt - Nemokamas lankytojų skaitliukas