QualPwn: Kegagalan SoC Qualcomm menempatkan jutaan ponsel pintar Android dalam bahaya

QualPwn: Kegagalan SoC Qualcomm menempatkan jutaan ponsel pintar Android dalam bahaya 1

Alam semesta dari smartphone Android, meskipun beragam, didasarkan pada perangkat keras yang dikenal. Di bidang SoC, ada beberapa perusahaan yang membuat proposal, jadi keragamannya tidak begitu besar.

Meskipun ini merupakan jaminan keseragaman, ini dapat menciptakan garis masalah yang umum. Inilah yang terjadi sekarang, dengan Qualcomm SoCs, yang terkena kerentanan. QualPwn meninggalkan jutaan ponsel pintar Android dalam bahaya.

QualPwn, cacat Android besar baru

Cacat baru ini, yang disebut QualPwn, memengaruhi SoC yang diproduksi Qualcomm untuk perangkat seluler. Ini memiliki kekhasan memungkinkan serangan udara tanpa pengguna harus mengakses situs apa pun atau membuka file khusus apa pun.

Itu terletak di firmware yang dibuat perusahaan untuk komponen ini dan dapat dieksploitasi oleh siapa pun. Jika diaktifkan, penyerang mendapatkan akses ke modem komputer tanpa pengguna mengetahui langkah ini.

Qualpwn ditemukan oleh tim keamanan China Tencent dan Google serta Qualcomm segera diberi tahu. Dalam tes, yang melibatkan Pixel 2 dan Pixel 3, ditunjukkan bahwa kesalahan mempengaruhi Snapdragon 835 dan 845. Namun, menurut Qualcomm, kesalahannya jauh lebih besar dan mempengaruhi SoC lainnya.

QualPwn SoCs Qualcomm Google Android

Qualcomm dan Google sudah menyelesaikan kegagalan SoC ini

Untuk mengatasi masalah ini, sudah ada pembaruan Google. Patch Agustus juga memperbaiki kerentanan ini dan sekarang tersedia untuk beberapa pengguna. Mereka yang belum memperbarui peralatan mereka masih rentan terhadap dua lubang keamanan ini.

Meskipun penting, 2 masalah ini belum dipublikasikan. Para penyelidik sedang bersiap untuk mengungkapkan semua informasi pada konferensi keamanan Black Hat dalam beberapa hari mendatang.

Sekali lagi akan ada ribuan komputer yang akan rentan. Alasannya selalu sama dan karena kurangnya pembaruan Android bahwa merek tidak menawarkan.

Pos terkait

Back to top button