Уязвимости Qualcomm Snapdragon угрожают почти каждому Android-смартфону

Уязвимости Qualcomm Snapdragon угрожают почти каждому Android-смартфону

Уязвимости Qualcomm Snapdragon угрожают почти каждому Android-смартфону

400 уязвимостей выявлены в коде цифрового сигнального процессора (DSP) Qualcomm Snapdragon. По оценкам специалистов, этот чип установлен приблизительно в 40% всех смартфонов в мире. Среди уязвимых устройств, например, телефоны от Google, OnePlus и Samsung.

Больше деталей обещают предоставить исследователи из Check Point на конференции DefCon 2020, которая пройдёт как раз сегодня, 7 августа.

Эксперты считают, что под угрозой сотни миллионов Android-смартфонов. Успешная эксплуатация проблемы безопасности может привести к трём сценариям:

  1. Ваш Android-смартфон могут превратить в инструмент для шпионажа. Без всякого взаимодействия с пользователем злоумышленник сможет копировать себе фотографии, записывать вызовы, отслеживать местоположение и подслушивать через встроенный микрофон.
  2. Атакующий может установить неудаляемый вредонос в систему, который будет функционировать крайне скрытно. Едва ли жертва догадается, что смартфон заражён.
  3. Android-смартфон можно вывести из строя продолжительной DoS-атакой. Другими словами, ваш телефон превратится в кирпич.

Согласно отчёту Check Point, злоумышленнику потребуется лишь убедить жертву установить безобидное с виду приложение, которое не запрашивает никаких разрешений в системе.

Всю информацию об уязвимостях эксперты передали Qualcomm. Бреши получили следующие идентификаторы: CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207, CVE-2020-11208 и CVE-2020-11209.

Qualcomm уже выпустил соответствующие патчи, однако пока непонятно, когда они дойдут до всех пользователей, учитывая проблемы Android по части обновлений.

Пользователи заподозрили блокировку BiP и KakaoTalk: без VPN недоступны

Российские пользователи начали жаловаться на сбои в работе мессенджеров BiP и KakaoTalk. По их словам, приложения перестали отправлять и принимать сообщения без VPN, зато после подключения к нему внезапно оживают как ни в чём не бывало.

Обсуждение началось с публикации на «Пикабу». Автор утверждает, что проблема наблюдается третий день у него, родственников и друзей.

Поддержка «Билайна» при этом заявила, что никаких ограничений со стороны оператора нет. Роскомнадзор о блокировке сервисов также официально не сообщал.

В комментариях нашлись пользователи с похожими симптомами. Одни пишут, что BiP не работает уже второй день, другие сообщают о сбоях в Поволжье. Общая картина одна: напрямую сообщения не ходят, через VPN — отправляются без проблем.

Пока речь идёт только о пользовательских наблюдениях. Масштаб сбоя неизвестен, независимых технических данных о фильтрации трафика нет, а жалобы могут быть связаны с отдельными операторами, регионами или инфраструктурой самих сервисов.

Впрочем, сочетание «без VPN лежит, с VPN летает» россиянам уже хорошо знакомо. Но официально хоронить BiP и KakaoTalk рано: ни подтверждения блокировки, ни внятного объяснения происходящего пока не появилось.

Ранее мы писали, что BiP выстрелил в России: аудитория мессенджера выросла в 650 раз за год.

RSS: Новости на портале Anti-Malware.ru