• Τελευταία
  • Trending
  • All
Η Check Point Research (CPR) εντόπισε μια ευπάθεια ασφαλείας στην γκάμα mobile station modem (MSM) της Qualcomm,

Τρύπα ασφαλείας της Qualcomm στο hardware των κινητών

11 Μαΐου 2021
χρηματιστήριο, χρηματιστής

Ευρωζώνη: Συρρίκνωση του ιδιωτικού τομέα – επιστροφή σε ύφεση

22 Μαΐου 2025
Female Russian Spy Emerging from Shadows

Η Ρωσία είναι απειλή! Τα δίκτυα κατασκοπείας και οι κυβερνοεπιθέσεις που… ξέρουμε

22 Μαΐου 2025
Ο πρόεδρος της Ideal Holdings Λάμπρος Παπακωνσταντίνου

IDEAL Holding: +45% τα καθαρά κέρδη στο Q1

22 Μαΐου 2025

Μεγάλη αύξηση κερδών της ElvalHalcor στο Q1 λόγω…

22 Μαΐου 2025

Follow the… money ή τον Τραμπ… το ίδιο κάνει

22 Μαΐου 2025

Πιέζονται τα Supermarket – Οι κινήσεις της METRO το 2025

22 Μαΐου 2025

Η Ρωσία κατέρριψε 23 drones που κατευθύνονταν στη Μόσχα

22 Μαΐου 2025
Smoke rises from an Israeli airstrike in Dahiyeh, Beirut, Sunday, Oct. 27, 2024. (AP Photo/Hassan Ammar)

Τρεις νεκροί σε αεροπορικά πλήγματα του Ισραήλ στον Λίβανο

22 Μαΐου 2025
Weather report, δελτίο καιρού, καιρός

Καιρός: 30άρια, λίγες βροχές και σκόνη στην ατμόσφαιρα έως το Σάββατο

22 Μαΐου 2025

Η “τελική λύση” πίσω από το σχέδιο Νετανιάχου για τη Γάζα

22 Μαΐου 2025

Εκτέλεση δύο υπαλλήλων της πρεσβείας του Ισραήλ στην Ουάσιγκτον

22 Μαΐου 2025

Επικίνδυνα fake news από τη Google για τον σεισμό στην Κρήτη! – Τον δείχνει στη Λιβαδειά

22 Μαΐου 2025
Ισχυρός σεισμός 6,1R κοντά στην Κρήτη

Ισχυρός σεισμός 6,1R κοντά στην Κρήτη

22 Μαΐου 2025

Πέφτει ξύλο στη Wall Street μετά το χουνέρι των ομολόγων στον Τραμπ

21 Μαΐου 2025
Σε bull market τα crypto: Ιστορικά ρεκόρ για Bitcoin και Ethereum

Νέο ράλι και ιστορικό υψηλό για το Bitcoin

21 Μαΐου 2025

Οι ΗΠΑ αποδέχονται το δώρο 400 εκατ. του Κατάρ στον Τραμπ

21 Μαΐου 2025
Χρηματιστής, Χρηματιστήριο, εξουθενωμένος χρηματιστής

Μήνυμα-χαλινάρι της αγοράς ομολόγων στον Τραμπ

21 Μαΐου 2025

Γάζα: Πυρά Ισραηλινών κατά διπλωματών από ΕΕ, Κίνα, Ρωσία και ΗΒ

21 Μαΐου 2025
Άλμα επί κοντώ

Νέο μεγάλο άδειασμα των short και καινούρια υψηλά 15ετίας στο Χ.Α. 

21 Μαΐου 2025

Άρχισε η προπώληση εισιτηρίων για την IFA Berlin 2025

21 Μαΐου 2025
Αριστοτέλης Παντελιάδης

Metro: Οι αυξήσεις μισθών ροκκάνισαν κέρδη και περιθώρια- Οι προβλέψεις για το 2025

21 Μαΐου 2025

Η ΕΕ απέτυχε να υλοποιήσει τους στόχους της για τις επικουρικές συντάξεις

21 Μαΐου 2025
  • CM’s Asia Power Index by Lowy Institute
  • Live εικόνα του Covid 19 στην Ελλάδα και τον κόσμο
Πέμπτη, 22 Μαΐου, 2025
Crisismonitor.gr
  • Είσοδος
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Crisismonitor.gr
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Αρχική On the Radar Cyber Security

Τρύπα ασφαλείας της Qualcomm στο hardware των κινητών

Γιάννης ΛεοντάρηςΑπόΓιάννης Λεοντάρης
11 Μαΐου 2021
Στις Cyber Security, On the Radar, The Wire, Επιχειρήσεις
Χρόνος ανάγνωσης2 mins read
17 0
0
Η Check Point Research (CPR) εντόπισε μια ευπάθεια ασφαλείας στην γκάμα mobile station modem (MSM) της Qualcomm,

Η Check Point Research (CPR) εντόπισε μια ευπάθεια ασφαλείας στην γκάμα mobile station modem (MSM) της Qualcomm,

46
SHARES
Share on FacebookShare on TwitterShare on LinkedInEmail this article

Η Check Point Research (CPR) εντόπισε μια ευπάθεια ασφαλείας στην γκάμα mobile station modem (MSM) της Qualcomm, συμπεριλαμβανομένης της έκδοσης 5G. 

Το Qualcomm MSM βρίσκεται σχεδόν στο 40% των τηλεφώνων παγκοσμίως και υπάρχει στην πλειονότητα των συσκευών Android, όπως τα τηλέφωνα υψηλών προδιαγραφών που πωλούνται από κατασκευαστές όπως η Google, η Samsung, η LG, η Xiaomi και OnePlus. Το chip είναι υπεύθυνο για την επικοινωνία με τις κεραίες των παρόχων κινητής τηλεφωνίας σε αυτά τα τηλέφωνα, καθώς και για προηγμένα χαρακτηριστικά όπως η εγγραφή υψηλής ευκρίνειας.

Σχετικάθέματα

COSMOTE TELEKOM: Πρωταγωνιστεί στην έρευνα για τα δίκτυα του μέλλοντος

21 Μαΐου 2025

Viber goes… supper με dating και ad management – Η στρατηγική της Rakuten

21 Μαΐου 2025

Οι Έλληνες CFOs επενδύουν σε ψηφιοποίηση και ανάπτυξη

20 Μαΐου 2025

 

Εάν αξιοποιείτο, η ευπάθεια αυτή θα μπορούσε να επιτρέψει σε έναν εισβολέα να εισάγει κακόβουλο κώδικα στο Qualcomm MSM από το ίδιο το λειτουργικό σύστημα (OS) Android, παρέχοντας στον εισβολέα πρόσβαση στο ιστορικό κλήσεων και στα μηνύματα SMS ενός χρήστη, καθώς και τη δυνατότητα να παρακολουθεί τις τηλεφωνικές συνομιλίες του χρήστη. Επιπλέον, η ευπάθεια θα μπορούσε δυνητικά να επιτρέψει σε έναν εισβολέα να ξεκλειδώσει τη SIM μιας συσκευής, ξεπερνώντας έτσι τους περιορισμούς που επιβάλλουν οι πάροχοι υπηρεσιών σε αυτήν.

Android OS, το σημείο εισόδου  

Τα τσιπ MSM της Qualcomm διαθέτουν δύο κύριες διεπαφές:

  1. Το τσιπ επικοινωνεί με ένα δίκτυο κινητής τηλεφωνίας, όπως το 5G
  2. Το τσιπ επικοινωνεί με το λειτουργικό σύστημα Android

Οι περισσότερες προσπάθειες τόσο των κυβερνοεγκληματιών όσο και των ερευνητών ασφαλείας επιχειρούν να κάνουν κατάχρηση του τσιπ MSM της Qualcomm από την πλευρά των δικτύων κινητής τηλεφωνίας. Ωστόσο, η τελευταία έρευνα της CPR επικεντρώθηκε στη δεύτερη διεπαφή, αποδεικνύοντας τελικά ότι ένας εισβολέας θα μπορούσε να χρησιμοποιήσει το λειτουργικό σύστημα Android ως σημείο εισόδου στο MSM.

Οι κακόβουλες εφαρμογές γίνονται αόρατες

Η CPR κοινοποίησε τα ευρήματα της έρευνάς της στην Qualcomm, η οποία επιβεβαίωσε το θέμα αυτό. Η Qualcomm ενημέρωσε τους αρμόδιους προμηθευτές κινητών τηλεφώνων και προέβη στην ακόλουθη ταξινόμηση: CVE-2020-11292.

«Τα modem chip συχνά θεωρούνται κυριότερα σημεία εισόδου για τους hackers στον κυβερνοχώρο, ειδικά τα τσιπ που κατασκευάζει η Qualcomm. Μια επίθεση στα μόντεμ της Qualcomm μπορεί να επηρεάσει αρνητικά εκατοντάδες εκατομμύρια κινητά τηλέφωνα σε όλο τον κόσμο. Αποδείξαμε τελικά ότι υπήρχε μια επικίνδυνη ευπάθεια σε αυτά τα τσιπ, αποκαλύπτοντας πώς ένας εισβολέας θα μπορούσε να χρησιμοποιήσει το ίδιο το Android OS για να εισάγει κακόβουλο κώδικα σε κινητά τηλέφωνα, χωρίς ανίχνευση»

δήλωσε σχετικά ο Yaniv Balmas, Head of Cyber Research της Check Point Software Technologies.

«Πιστεύω ότι η πρόσφατη έρευνά μας αποτελεί ένα τεράστιο άλμα στον πολύ δημοφιλή τομέα της έρευνας γύρω από τα τσιπ κινητών τηλεφώνων, καθώς οι έρευνες που αφορούσαν τον κώδικα του μόντεμ ήταν ιστορικά δύσκολες για τους ερευνητές ασφαλείας. Προχωρώντας προς τα εμπρός, ελπίζουμε ότι η έρευνα μας αυτή θα ανοίξει την πόρτα σε άλλους ερευνητές ασφαλείας για να βοηθήσουν την Qualcomm και άλλους προμηθευτές να δημιουργήσουν καλύτερα και ασφαλέστερα τσιπ, βοηθώντας μας να προωθήσουμε την καλύτερη προστασία και ασφάλεια στο διαδίκτυο για όλους. Το κύριο μήνυμά μου προς τους χρήστες του Android είναι να ενημερώνουν τις συσκευές τους με το πιο πρόσφατο λειτουργικό σύστημα.». 

Συμβουλές ασφαλείας για χρήστες Android

Η CPR προτείνει τα παρακλάτω στους χρήστες κινητών με λειτουργικό Android:

  1. Ενημερώστε το κινητό σας με το τελευταίο λειτουργικό σύστημα. Οι φορητές συσκευές θα πρέπει πάντα να ενημερώνονται στην τελευταία έκδοση του λειτουργικού συστήματος για να προστατεύονται από την εκμετάλλευση ευπαθειών.
  2. Κατεβάστε εφαρμογές μόνο από τα επίσημα app stores. Εγκαταστήστε στο κινητό σας εφαρμογές που βρίσκονται στα επίσημα app stores, καθώς έτσι μειώνεται η πιθανότητα λήψης και εγκατάστασης ενός κακόβουλου λογισμικού
  3. Αξιοποιήστε τη δυνατότητα διαγραφής δεδομένων από απόσταση.  Ενεργοποιήστε τη δυνατότητα «απομακρυσμένης διαγραφής» σε όλες τις κινητές συσκευές. Όλες οι συσκευές θα πρέπει να έχουν ενεργοποιημένη την απομακρυσμένη διαγραφή για να ελαχιστοποιηθεί η πιθανότητα απώλειας ευαίσθητων δεδομένων.
  4. Εγκαταστήστε μια λύση ασφαλείας στη συσκευή σας.

Σχετικά

Tags: cyber riskCybersecurityΤεχνολογίαΤηλεπικοινωνίες
Share18Tweet12Share3Send
Γιάννης Λεοντάρης

Γιάννης Λεοντάρης

ΣχετικάΆρθρα

On the Radar

COSMOTE TELEKOM: Πρωταγωνιστεί στην έρευνα για τα δίκτυα του μέλλοντος

21 Μαΐου 2025
Cyber Security

Viber goes… supper με dating και ad management – Η στρατηγική της Rakuten

21 Μαΐου 2025
The Wire

Οι Έλληνες CFOs επενδύουν σε ψηφιοποίηση και ανάπτυξη

20 Μαΐου 2025
Επόμενο άρθρο
Ζόραν Ζάεφ και Κυριάκος Μητσοτάκης

Ο Ζάεφ στην Αθήνα. Συνάντηση στα... μουγκά με Μητσοτάκη

υπάρχουν χώρες που έχουν επιτύχει υψηλά επίπεδα εμβολιασμού και που αυτό αποδίδει καρπούς στην ανάσχεση της πανδημίας.

Εμβολιασμός: Οι χώρες που προηγούνται στην κούρσα της ανοσίας

MostPopular

  • Ισχυρός σεισμός 6,1R κοντά στην Κρήτη

    Ισχυρός σεισμός 6,1R κοντά στην Κρήτη

    79 shares
    Share 32 Tweet 20
  • Μετά την εκτέλεση του “θαμνάκια”… βγαίνει ο Βλαστός από τη φυλακή

    944 shares
    Share 378 Tweet 236
  • Πέφτει ξύλο στη Wall Street μετά το χουνέρι των ομολόγων στον Τραμπ

    55 shares
    Share 22 Tweet 14
  • Εθνική Τράπεζα: Μέρισμα 405 εκατ. και bonus 25 εκατ. σε στελέχη

    204 shares
    Share 82 Tweet 51
  • Νέο μεγάλο άδειασμα των short και καινούρια υψηλά 15ετίας στο Χ.Α. 

    53 shares
    Share 21 Tweet 13

Find Us on Facebook

Διαφήμιση
Crisis Monitor logo

Αποκωδικοποιούμε τις Ειδήσεις | Συλλέγουμε Πληροφορίες | Παράγουμε Πληροφόρηση

Το Crisis Monitor είναι το μοναδικό ελληνικό portal Στρατηγικής Πληροφόρησης και Εκτίμησης Κινδύνου. Σκοπός είναι παρέχουμε το φακό ανάλυσης των γεγονότων και τα εργαλεία για τη λήψη αποφάσεων

Information
  • Ποιοί είμαστε
  • Διαφήμιση
  • Όροι χρήσης και Πολιτική απορρήτου
  • Επικοινωνία
  • Πολιτική Cookies
  • Δήλωση Απορρήτου
Road Map
  • The Wire
  • Crisis Zone
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
  • Αμυνα & Διπλωματία
  • On the Radar
  • Spotlight

© 2018 Crisis Monitor- All rights Reserved-Designed by Crisis Labs, a Crises Zone Unit

Καλωσήλθατε ξανα!

Εισέλθετε στον λογαριασμό σας

Ξεχάσατε τον κωδικό σας

Ανακτήστε τον κωδικό σας

Συμπληρώστε τις πληροφορίες για να ανακτήσετε τον κωδικό σας

Είσοδος

Add New Playlist

Διαχείριση Συγκατάθεσης Cookies

Για να παρέχουμε την καλύτερη εμπειρία, εμείς και οι συνεργάτες μας χρησιμοποιούμε τεχνολογίες όπως τα cookies για την αποθήκευση ή/και την πρόσβαση σε πληροφορίες συσκευών. Η συγκατάθεση για τις εν λόγω τεχνολογίες θα επιτρέψει σε εμάς και στους συνεργάτες μας να επεξεργαστούμε δεδομένα προσωπικού χαρακτήρα, όπως συμπεριφορά περιήγησης ή μοναδικά αναγνωριστικά σε αυτόν τον ιστότοπο και να προβάλλουμε (μη) εξατομικευμένες διαφημίσεις. Η μη συγκατάθεση ή η ανάκληση της συγκατάθεσης μπορεί να επηρεάσει αρνητικά ορισμένες λειτουργίες και δυνατότητες.

Κάντε κλικ παρακάτω για να δώσετε τη συγκατάθεση ως προς τα ανωτέρω ή για να κάνετε επιμέρους επιλογές. Οι επιλογές σας θα εφαρμοστούν μόνο σε αυτόν τον ιστότοπο. Μπορείτε να αλλάξετε τις ρυθμίσεις σας οποιαδήποτε στιγμή, συμπεριλαμβανομένης της ανάκλησης της συγκατάθεσής σας, χρησιμοποιώντας τις εναλλαγές στην Πολιτική Cookies ή κάνοντας κλικ στο κουμπί διαχείρισης συγκατάθεσης στο κάτω μέρος της οθόνης.

Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Διαχείριση Συγκατάθεσης Cookies
Χρησιμοποιούμε cookies για να βελτιστοποιούμε τον ιστότοπό μας και τις υπηρεσίες μας.
Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • The Wire
  • Crisis Zone
    • Ελληνική κρίση
    • Trump-effect
    • Τρομοκρατία
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
    • Ελληνοτουρκικά
    • Κυπριακό
    • Κρίση ΗΠΑ-Ρωσίας
  • Αμυνα & Διπλωματία
  • On the Radar
    • Αγορές
    • Τράπεζες
    • Επιχειρήσεις
  • Spotlight
  • Βαλκάνια

Copyright © 2016-2021 Crisis Monitor | A Crises Zone Unit

Για να συνεχίσετε να διαβάζετε δωρεάν το περιεχόμενο στο Crisismonitor.gr απενεργοποιήστε το πρόσθετό που εμποδίζει την προβολή διαφημίσεων.
Please disable the ad blocker in order to continue viewing free content on Crisismonitor.gr