QualPwn: Нова уязвимост за процесорите Qualcomm

През годините сме виждали редица Linux базирани експлойти, като Stagefright, RAMpage, както и Cloak и Dagger. Когато OnePlus и Xiaomi решиха да пуснат актуализациите си по сигурността във фирмените фърмуери по-рано от предвиденото, някои предсказаха, че има голяма уязвимост, която пачовете трябва да запълнят през този месец. Тези хора бяха прави: изследователи от екипа на Tencent Blade откриха критична уязвимост, за която се потвъжрдава, че засяга всички устройства с процесорите Qualcomm Snapdragon 845 и с Qualcomm Snapdragon 835.

Атаката дава възможност за отдалечена експлоатация на засегнатите устройства, и фактът, че това са двата най-популярни процесора сред смартфоните, доведе до бързото изтичане на информация в интернет. Тази атака обаче потенциално засяга много повече модели процесори на компанията.

Qualcomm даде следното изявление по този въпрос:

Предоставянето на технологии с висока сигурност и поверителност е приоритет за Qualcomm. Ние приветстваме изследователите по сигурността от Tencent за иползваните коректни практики за разкриване на уязвимостта, като са използвали нашата програма за даване на награди при разкрити уязвимости. Qualcomm Technologies вече издаде корекцииза OEM производителите и ние насърчаваме крайните потребители да актуализират своите устройства с последните версии на фирмения фърмуер.

Преглед на QualPwn и засегнати устройства

Първо и най-важното, което трябва да отбележим е, че въпреки че експлойтът дава възможност да използването му дистанционно, се разчита на това, че устройството и атакуващият ще са в една и съща мрежа. Не може да атакувате нито едно засегнато устройство отдалечено по интернет, което означава, че най-добрият начин да се защитите е да не използвате ненадеждни безжични мрежи. В това обаче се крие същината на проблема.

Всеки в мрежата, към която сте свързани, може теоретично да атакува вашето устросйтво без никакво взаимодействие с потребителя. Засегнати са всички устройства с процесорите SD 845 и SD 835, освен ако не са с последната корекция по сигурността от август 2019 г.

Въпреки това според доклада подаден от Tencent Blade за Blackhat, експлойтът все още не е напълно фиксиран.

Любопитното е, че в бюлетина за сигурност на Qualcomm, който подробно описва проблемите, които те бяха отстранили през изминалия месец, исма списък с чипсети, които съдържат далеч повече компрометирани модели от само SD 835 и SD 845. Предоставяме списъка:

  • Snapdragon 636
  • Snapdragon 665
  • Snapdragon 675
  • Snapdragon 712 / Snapdragon 710 /
  • Snapdragon 670
  • Snapdragon 730
  • Snapdragon 820
  • Snapdragon 835
  • Snapdragon 845 / SD 850
  • Snapdragon 855
  • Snapdragon 8CX
  • Snapdragon 660 Development Kit
  • Snapdragon 630
  • Snapdragon 660
  • Snapdragon 820
  • Automotive IPQ8074 QCA6174A QCA6574AU QCA8081 QCA9377 QCA9379 QCS404 QCS405 QCS605 SXR1130

Това е списъкът с чипове, за които Qualcoom твърди, че е издал пачове по сигурността, което означава, че почти всяко устройство с процесор от компанията, пуснато на пазара през последните две години е теоретично уязвимо. Не са открити публични експлойти за нито един от тези чипсети, включително и в Dark Web на този етап. Това обаче не е никак успокояващо.

След известно проучване, стана ясно, че в миналото Qualcomm е имала репутация, че издава пачове по сигурността за основни проблеми и дори ги разпространява за устройства, които не са засегнати от конкретен бъг или уязвимост, само в интерес на пълната безопасност. Възможно е това да се случва и отново с някои от изброените чипове, но това е само догадка.

Какво може да направите?

За щастие, тази грешка уязвимост наистина не е била използвана в реални условия и има огромен брой теоретични изисквания и много променливи, за да бъде експлоатирана.

Необходимо е да сте свързани със същата WiFi мрежа с атакуващия, и той да разполага със знания и възможността да използва атаката и да злоупотреби, а към днешна дата все още няма написани скриптове за това. Нещо повече, експлойтът вече е фиксиран, ако устройството Ви е с последната версия по сигурността, така че вероятно интересът ще отшуми доста бързо при евентуалните експлоататори.

Тази грешка, вероятно е причината OnePlus да се втурне да пуска пачове по сигурността през август, макар че това се разминаваше с плановете за актуализации на компанията.

Въпреки това, QualPwn все още е критична пробойна по сигурността. Оттук нататък, актуализациите са в ръцете на OEM производителите на смартфони и компанията няма какво повече да направи. Ако Вашето устройство не получи нова версия за сигурността, и процесорът му е в списъка с компрометираните, то няма какво да направите, освен да сте изключително предпазливи към безжичните мрежи, които използвате и да не се осланяте на безплатните WiFi точки в кафенета, библиотеки и други публични места. Тъй като телеком доставчиците използват NAT система, използването на пробойната е невъзможно по мобилната интернет мрежа.

Какво е QualPwn?

QualPwn използва WLAN интерфейсите на даден чип Qualcomm, за да даде на атакуващия контрол над модема. Оттам ядрото (kernel) може да бъде атакувано и потенциално да бъде експлоатирано от външна страна, с което да се получи пълен достъп над устройството. Тъй като за използването на тази пролука в сигурността, са необходими наистина много усилия и време, тя е неефктивна за потенциални недоброжелатели.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!