Уязвимость Qualcomm угрожает почти 40% смартфонов на Android

Уязвимость Qualcomm угрожает почти 40% смартфонов на Android

Уязвимость Qualcomm угрожает почти 40% смартфонов на Android

В чипах Qualcomm Mobile Station Modem найдена опасная уязвимость, угрожающая почти 40% существующих на рынке мобильных устройств на «Андроид». С помощью этой дыры атакующие могут получить доступ к текстовым сообщениям пользователей, истории вызовов и даже прослушивать разговоры владельцев смартфонов.

Qualcomm MSM представляет собой систему на кристалле (System on a chip), которая используется приблизительно в 40% смартфонов на сегодняшнем рынке. Qualcomm MSM поддерживает стандарты 2G, 3G, 4G и 5G.

Среди уязвимых мобильных устройств оказались девайсы таких крупных производителей, как Samsung, Google, LG, OnePlus и Xiaomi.

«Если злоумышленник грамотно задействует уязвимость, ему удастся использовать саму операционную систему Android в качестве точки входа для вредоносного кода», — пишут специалисты компании Check Point, обнаружившие проблему безопасности.

Брешь, получившая идентификатор CVE-2020-11292, также позволяет атакующему получить доступ к информации, скрытой в сим-карте абонента. Для эксплуатации условному злоумышленнику придётся задействовать баг переполнения буфера в интерфейсе Qualcomm MSM.

Например, вредоносные приложения могут использовать CVE-2020-11292 для сокрытия своих действий в системе пользователя. В этом случае даже антивирусы для Android не помогут жертве атаки.

В отчёте Check Point можно найти дополнительные технические подробности и ознакомиться с примерами уязвимого кода.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Jinn Server 1.3.7 прошёл инспекционный контроль ФСБ и поступил в продажу

Программно-аппаратный комплекс электронной подписи Jinn Server версии 1.3 (сборка 1.3.7.218) прошёл инспекционный контроль ФСБ России и получил два сертификата соответствия. Первый — по классу КС1 для исполнения 1 (№ СФ/111-5166), второй — по классу КС2 для исполнения 2 (№ СФ/111-5167). Оба действуют до 17 мая 2028 года.

Продукт «Кода Безопасности» подтвердил соответствие требованиям к средствам криптографической защиты информации и электронной подписи — для работы с информацией, не содержащей сведений, составляющих гостайну.

В новой версии Jinn Server появились доработки, связанные с усилением электронной подписи: в CMS-формате теперь к полю подписанта добавляется дата и время создания подписи.

Это касается как пользовательских подписей, так и штампов времени, применяемых в форматах CAdES и XAdES.

Также появились новые правила обработки полей сертификатов — в зависимости от даты их выпуска, и добавлена поддержка расширения IdentificationKind в квалифицированных сертификатах.

Эти изменения позволяют соответствовать требованиям приказов ФСБ № 795 и № 476, что необходимо для использования решения в системах юридически значимого ЭДО.

Кроме того, Jinn Server теперь поддерживает российскую операционную систему РЕД ОС 7.3.1 МУРОМ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru