Qualcomm пролила свет на уязвимость нулевого дня, обнаруженную в своих чипсетах, которая недавно была использована для атаки на пользователей Android. Сообщается, что уязвимость затрагивает широкий спектр чипсетов, установленных на телефонах Android, включая SoC среднего и флагманского уровня, модемы и модули подключения FastConnect.
Обнаруженная исследователями безопасности из группы анализа угроз Google и лаборатории безопасности Amnesty International, уязвимость нулевого дня использовалась для атаки на отдельных лиц, а не для широкомасштабной атаки. Однако на данный момент мало что известно о злоумышленниках или пострадавших пользователях.
Qualcomm перечислила 64 затронутых чипсета в своем бюллетене по безопасности, включая флагманские SoC, такие как Snapdragon 8 Gen 1 и Snapdragon 888+, SoC среднего уровня, такие как Snapdragon 660 и Snapdragon 680, модули FastConnect 6700, 6800, 6900 и 7800, а также модем Snapdragon X55 5G.
Эти чипсеты можно найти в смартфонах от различных OEM-производителей, включая Samsung, Motorola и OnePlus. Модем Snapdragon X55 5G также можно найти в серии iPhone 12, но неясно, нацелились ли хакеры на пользователей iPhone.
Производитель чипсетов сообщает, что исправление для решения проблемы было предоставлено OEM-производителям в прошлом месяце «с настоятельной рекомендацией как можно скорее развернуть обновление на затронутых устройствах». Если ваше устройство оснащено одним из затронутых чипсетов, вы можете ожидать получения исправления в ближайшее время.
Иван Ковалев
VIA