Хакери атакуваха потребители на Android чрез уязвимост в чипове на Qualcomm

Най-четени

В понеделник производителят на чипове Qualcomm потвърди, че хакери са използвали успешно пропуск в сигурността. Уязвимостта засяга десетки чипсети на марката, откривани в популярни устройства с Android. 

Тя е официално обозначена като CVE-2024-43047.

Може да бъде подложена на ограничена, целенасочена експлоатация“, според Qualcomm.

Цитират се неуточнени „индикации“ от Threat Analysis Group на Google — изследователското звено на компанията, което разследва хакерски заплахи от голям мащаб.

Лабораторията за сигурност на Amnesty International, която работи за защита на гражданското общество от цифрово наблюдение и заплахи от шпионски софтуер, потвърди оценката на Google. 

Американската агенция за киберсигурност CISA включи уязвимостта на Qualcomm в списъка си с такива, за които е известно, че са използвани.

На този етап няма много подробности за това кой е използвал тази уязвимост. Това означава, че е осъществено в рамките на тясно насочени хакерски кампании. 

Все още не е известно кои лица са били набелязани или защо.

Говорителят на Qualcomm, Катрин Бейкър, каза пред TechCrunch, че компанията поздравява „изследователите от Google Project Zero и Amnesty International Security Lab за използването на координирани практики за разкриване на информация“. 

Говорител на Amnesty съобщи пред TechCrunch, че организацията ще публикува проучване за тази уязвимост, което скоро ще бъде готово.

Корекциите, необходими са решаване на проблема, са налични за клиентите на Qualcomm от септември.

Сега зависи от производителите на уязвими устройства, да пуснат актуализация. 

Qualcomm изброи 64 различни чипсета, засегнати от тази уязвимост, включително водещата мобилна платформа Snapdragon 8 (Gen 1) на компанията. Тя се използва в десетки телефони с Android, произведени от марки като Motorola, Samsung, OnePlus, Oppo, Xiaomi и ZTE. 

Лесно е да се досетим, че броят на потребителите, които са потенциално уязвими, е огромен.

Все пак средностатистическият потребител не трябва да изпада в паника, поне на този етап. Актуализациите ще дойдат, а Google, Qualcomm и Amnesty наблягат, че експлоатацията на CVE-2024-43047 е ограничена и целенасочена срещу конкретни лица.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини