Min menu

Pages

Les appareils Android sont vulnérables au vol de données en raison de Qualcomm


Les appareils Android sont vulnérables au vol de données en raison de Qualcomm

Les appareils Android sont vulnérables au vol de données en raison de Qualcomm


Plus d'un milliard d'appareils Android sont vulnérables au vol de données en raison de 400 vulnérabilités dans la puce Snapdragon de Qualcomm

Les chercheurs ont rapporté cette semaine qu'un milliard ou plus d'appareils Android sont vulnérables aux hacks qui pourraient les transformer en outils d'espionnage en exploitant plus de 400 vulnérabilités dans la puce Snapdragon de Qualcomm.

Les vulnérabilités de sécurité peuvent être exploitées lorsque la cible - l'utilisateur Android - télécharge une vidéo ou un autre contenu que la puce affiche, et les cibles peuvent également être attaquées en installant des applications malveillantes qui ne nécessitent aucune autorisation.

Les attaquants peuvent surveiller les sites et écouter la voix des utilisateurs d'Android en temps réel, extraire des photos et des vidéos, et il est possible pour le pirate informatique de rendre le téléphone complètement insensible, et l'attaque peut être masquée du système d'exploitation Android d'une manière qui rend le processus de détection difficile.

La puce Snapdragon fournit un ensemble de composants, tels que le processeur et le processeur graphique, et l'une des fonctions, connue sous le nom de traitement du signal numérique, ou DSP, répond à une variété de tâches, y compris les capacités de charge, la vidéo, l'audio, la réalité augmentée et d'autres fonctions multimédias. Les fabricants de téléphones Android peuvent également utiliser DSP pour exécuter des applications personnalisées offrant des avantages personnalisés.

Des chercheurs de Security Company (Check Point) ont écrit, dans un bref rapport, les faiblesses qu'ils ont découvertes, en disant: 
Alors que les puces DSP fournissent une solution relativement économique qui permet aux téléphones mobiles Android de fournir aux utilisateurs finaux plus de fonctionnalités et d'activer des fonctionnalités innovantes, elles viennent À un coût, ces puces présentent également des vulnérabilités pour ces appareils portables. Les puces DSP sont plus vulnérables, car elles sont gérées en tant que (boîtes noires) car il peut être très difficile pour quiconque autre que le fabricant de revoir leur conception, leurs fonctionnalités ou leur code. 

Qualcomm a publié un correctif pour la faille, mais jusqu'à présent, il n'a pas été intégré au système d'exploitation Android ou à tout appareil Android utilisant la puce Snapdragon.

La société Check Point ne fournit pas de détails techniques sur les vulnérabilités de sécurité et sur la manière dont elles peuvent être exploitées afin que les correctifs parviennent aux appareils des utilisateurs finaux. Check Point a également nommé les vulnérabilités Achilles, où plus de 400 erreurs distinctes telles que (CVE-) sont suivies. 2020-11201), (CVE-2020-11202), (CVE-2020-11206), (CVE-2020-11207), (CVE-2020-11208) et (CVE-2020-11209).

Les responsables de Qualcomm ont déclaré dans un communiqué:
En ce qui concerne la vulnérabilité Qualcomm Compute DSP révélée par Check Point, nous avons travaillé dur pour valider le problème et mettre les mesures d'atténuation appropriées à la disposition des OEM. Nous n'avons aucune preuve que cette vulnérabilité soit actuellement exploitée sur les appareils Android. Nous encourageons les utilisateurs finaux d'Android à mettre à jour leurs appareils à mesure que des correctifs sont disponibles et à installer des applications uniquement à partir de sites de confiance tels que Google Play Store.

(Check Point) a déclaré: La puce (Snapdragon) est incluse dans environ 40% des téléphones dans le monde, avec environ 3 milliards d'appareils Android, et sur le marché américain, Snapdragon est inclus dans environ 90% des appareils.

Commentaires