Experții au descoperit peste 400 de puncte slabe ale ale procesoarelor Snapdragon folosite pentru jumătate din telefoanele cu Android, ceea ce înseamnă un număr nu mai mic de un miliard de smartphone-uri. Despre ce este vorba, aflați în rândurile de mai jos.
Analizele efectuate de experți au descoperit „călcâiul lui Ahile“ la un miliar de smartphone-uri care au procesor Snapdragon. Telefoanele cu Android și sisteme de operare derivate reprezintă, la nivel mondial, o însemnată parte a pieței de smartphone-uri.
Potrivit unei analize recente, cca. un miliard de astfel de dispozitive prezintă vulnerabilități – în jur de 400, mai exact. Acestea sunt legate de procesoarele Snapdragon produse de către Qualcomm, notează Tech Xplore.
Analiștii avertizează că telefoanele cu Android ar putea fi tansformate în instrumente de spionaj, ce oferă acces la: date despre locații, fotografii, videoclipuri, precum și alte detalii sensibile ale utilizatorilor. Tot ceea ce trebuie să facă un hacker este să convingă proprietarul telefonului să instaleze o aplicație aparent inofensivă care nu necesită permisiuni de operare.
Experții de la Check Point artag atenția utilizatorilor cu privire la faptul că ă hackerii ar putea să spioneze conversațiile telefonice, să lanseze atacuri de refuz de serviciu sau să planteze în programe care să ne facă rău.
Aceste vulnerabilități pot conduce chiar și la pierderea totală a datelor personale.
„Dacă astfel de vulnerabilități sunt găsite și utilizate de actori rău intenționat, aceștia vor identifica milioane de utilizatori de telefoane mobile cu aproape nicio modalitate de a se proteja singuri pentru o perioadă foarte lungă de timp“, avertizează Yaniv Balmas, șef al programelor de cercetare cibernetică al Check Point.
Într-un raport postat online, cercetătorii de la Check Point notează următoarele: „ în timp ce cipurile DSP oferă o soluție relativ economică, care permite telefoanelor mobile să ofere utilizatorilor finali mai multă funcționalitate și să permită funcții inovatoare, acestea vin cu un cost“.
„Aceste cipuri oferă noi posibilități de atac și puncte slabe către dispozitivele mobile. Cipurile DSP sunt mult mai vulnerabile la riscuri, deoarece sunt administrate ca «Black Box», deoarece poate fi foarte complicat pentru oricine altcineva decât producătorul lor să le revizuiască designul, funcționalitatea sau codul de bază“, mai scriu experții.