/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2F6b6e300fa37d4bfad49a5299e56e9706.jpg)
Миллионы смартфонов Android под угрозой: в компании выпустили срочные обновления
Qualcomm — мировой лидер в производстве мобильных чипов.
Недавно объявил о выпуске патчей, закрывающих ряд серьезных уязвимостей в десятках своих платформ.
Среди них три особо опасные «дыры», известные как уязвимости «нулевого дня».
Это означает, что к моменту их обнаружения хакеры уже могли ими пользоваться, поскольку производитель еще не имел готовых обновлений безопасности.
Согласно TAG, эти три недостатка «могли быть ограничены и целенаправленно использованы».
Что такое уязвимость «нулевого дня»?.
Уязвимости «нулевого дня» — пробелы в безопасности программного или аппаратного обеспечения, о которых производитель не знает на момент их обнаружения.
Это делает их очень ценными для киберпреступников и правительственных хакеров.
Они могут использоваться до того, как будут разработаны и выпущены патчи.
Из-за открытого исходного кода и распределенной природы Android, производители устройств теперь должны самостоятельно внедрять патчи, предоставленные Qualcomm.
Это означает, что некоторые устройства могут оставаться уязвимыми в течение нескольких недель, несмотря на доступность обновлений.
В своем бюллетене Qualcomm отметил, что патчи «были предоставлены в мае вместе с настоятельной рекомендацией, как можно скорее развернуть обновление на пораженных устройствах».
«Мы призываем конечных пользователей устанавливать обновления безопасности, как только они станут доступными от производителей устройств», — отметил Дэйв Шефчик, представитель Qualcomm, подтверждая наличие исправлений.
Почему чипсеты являются мишенью?.
Чипсеты, используемые в мобильных устройствах, часто становятся объектами атак хакеров и разработчиков эксплойтов «нулевого дня».
Это связано с тем, что чипы обычно имеют широкий доступ к остальной операционной системе, позволяя хакерам переходить к другим частям устройства, где могут храниться конфиденциальные данные.
За последние месяцы уже были документированы случаи эксплуатации чипсетов Qualcomm.
Например, в прошлом году Amnesty International обнаружила атаку «нулевого дня» на чипсет Qualcomm, которая использовалась сербскими властями, вероятно, с помощью производителя инструментов для разблокировки телефонов Cellebrite.
Phone со срочным заявлением.
Компания обнаружила критические уязвимости в iOS и macOS.
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F9%2Ff721bc303f1614d1033008ebbc9f330c.jpg)
Случаи, в которых никогда не следует использовать удлинители: советы электриков
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F790aa244ea9e90a29bcd4b8c7ad4a4de.jpg)
Звук умирающего в Альпах ледника может заставить плакать кого угодно
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F8%2Fae3e810a54711342516db582408311ff.jpg)
Илон Маск оскандалился из-за размышлений своего чат-бота
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F45%2F7d39bf90f544ce49cf8276c3d60dc50c.png)
Кернес, Терехов и Чикатило: украинка стала звездой сети благодаря необычным тату
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2F72e3114fa00f2286793d658331b6c65b.jpg)
Что будет, если Земля будет вращаться еще быстрее: ученые предупредили о катастрофе
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2Fd15659559ca8da7c4ed23f2fcf6d07b0.png)
Археологи нашли гробницу полную сокровищ правителя мая: видео
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F7e39826becc33bc6389245b4ae75f9c3.jpg)