یک شرکت امنیتی با سابقه و خوش‌نام در گزارشی مدعی شده مودم چیپست های کوالکام حاوی یک حفره امنیتی به شدت خطرناک است که می‌تواند به هکرها امکان ضبط پنهانی مکالمات شما را بدهد.

به گفته پژوهشگرهای Check Point Research، مودم‌های Mobile Station Modem (MSM) کوالکام که به اوایل دهه 1990 میلادی باز می‌گردند و در وسایل 2G ،3G ،4G و حتی 5G یافت می‌شوند، حاوی یک حفره امنیتی بالقوه خطرناک هستند. موضوع هنگامی ترسناک‌تر می‌شود که بدانید هکرها با فرستادن تنها یک پیام کوتاه (SMS) می‌توانند کنترل بخش مودم چیپست های کوالکام را به دست بگیرند.

هکرهای احتمالی قادر خواهند بود به مکالمات شما گوش دهند، پیام‌های شما را بخوانند و حتی سیم کارت شما را آنلاک کنند. پژوهشگرهای شرکت امنیتی Check Point می گویند حفره امنیتی چیپست های کوالکام در نزدیک به 30 درصد گوشی‌های موبایل دنیا یافت می‌شود که به وضوح ترسناک به نظر می‌رسد.

مشکل اصلی به پروتکل ارتباطی QMI مربوط می‌شود که در چیپست های کوالکام برای ارتباط بخش نرم افزاری مودم با سایر اجزای چیپست مورد استفاده قرار می‌گیرد. پژوهشگرها ثابت کرده‌اند در سیستم عامل اندروید می‌توان با فرستادن تنها یک SMS یا بسته رادیویی مخصوص، کنترل مودم چیپست های کوالکام را به دست گرفت و کارهایی چون دستیابی به تاریخچه مکالمات کاربر، پیام‌های کوتاه و حتی ضبط صدا انجام داد. همچنین از این حفره امنیتی می‌توان برای آنلاک کردن سیم کارت استفاده کرد.

snapdragon-888-front-chip-in-studio-100868776-large.3x2.jpg

خبر خوب اینکه امکان رفع این مشکل از طریق ارائه آپدیت و سیستم عامل اندروید وجود دارد، بنابراین پژوهشگرها توصیه می‌کنند همواره آخرین وصله‌های امنیتی ارائه شده برای گوشی تان را نصب کنید.

کوالکام در واکنش به انتشار این گزارش به رسانه‌ها گفته است آنها از دسامبر سال 2020 انتشار وصله امنیتی برای رفع حفره مودم های Qualcomm را آغاز کرده‌اند. عجیب اینکه با وجود ادعای مزبور، در لیست تغییرات هیچ یک از آپدیت‌های اندروید هرگز به حفره امنیتی مودم‌های کوالکام اشاره نشده است.

از آنجایی که این یک مشکل فراگیر و تهدید کننده است، برخی از احتمال رفع گسترده آن از سوی گوگل می گویند. گوگل این امکان را دارد که از طریق آپدیت‌های اندروید این مشکل را برطرف کند.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (1)

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید