Báo cáo Tìm kiếm Tin tặc có thể ghi lại cuộc gọi điện thoại của bạn

Báo cáo Tìm kiếm Tin tặc có thể ghi lại cuộc gọi điện thoại của bạn
Báo cáo Tìm kiếm Tin tặc có thể ghi lại cuộc gọi điện thoại của bạn
Anonim

Một lỗ hổng mới được tiết lộ trong một số chip modem Qualcomm có thể cho phép tin tặc truy cập vào lịch sử cuộc gọi và tin nhắn của bạn, cũng như khả năng ghi lại các cuộc trò chuyện.

Check Point Research thông báo rằng họ đã tìm thấy một lỗ hổng bảo mật trong phần mềm chip modem MSM của Qualcomm mà một số ứng dụng độc hại có thể khai thác. Các nhà nghiên cứu cho biết lỗ hổng bảo mật hiện diện trong khoảng 40% điện thoại thông minh chạy Android, bao gồm cả những điện thoại thông minh của Samsung, Google và LG.

Image
Image

Người phát ngôn của Qualcomm đã trả lời báo cáo bằng tuyên bố sau với Lifewire:

"Cung cấp các công nghệ hỗ trợ bảo mật và quyền riêng tư mạnh mẽ là ưu tiên hàng đầu của Qualcomm. Chúng tôi khen ngợi các nhà nghiên cứu bảo mật từ Check Point đã sử dụng các phương pháp tiết lộ phối hợp theo tiêu chuẩn ngành. Qualcomm Technologies đã cung cấp các bản sửa lỗi cho OEM vào tháng 12 năm 2020, và chúng tôi khuyến khích người dùng cuối cập nhật thiết bị của họ khi có các bản vá lỗi."

Vấn đề nhấn mạnh rằng các thiết bị di động dễ bị ảnh hưởng bởi các vấn đề bảo mật, Stephen Banda, quản lý cấp cao của công ty an ninh mạng Lookout, cho biết trong một cuộc phỏng vấn qua email.

"Nhận thấy rằng đây là một vấn đề phổ biến trên nhiều thiết bị Android, điều cực kỳ quan trọng đối với các tổ chức là phải đóng cửa sổ lỗ hổng bảo mật", Banda nói thêm. "Nâng cấp ngay khi có bản vá bảo mật và nâng cấp hệ điều hành là điều cần thiết để giảm nguy cơ tội phạm mạng khai thác lỗ hổng này."

Nâng cấp ngay khi có bản vá bảo mật và nâng cấp hệ điều hành là điều cần thiết để giảm nguy cơ tội phạm mạng khai thác lỗ hổng này.

Lỗi Qualcomm chỉ là lỗi mới nhất trong chuỗi các lỗ hổng bảo mật trên điện thoại di động gần đây. Tháng trước, có thông tin cho rằng nhà cung cấp dịch vụ giá rẻ Q Link Wireless đã cung cấp dữ liệu tài khoản nhạy cảm cho bất kỳ ai biết số điện thoại hợp lệ trên mạng của nhà cung cấp dịch vụ.

Nhà cung cấp dịch vụ cung cấp một ứng dụng mà khách hàng có thể sử dụng để theo dõi lịch sử văn bản và số phút, dữ liệu và số phút sử dụng hoặc để mua thêm số phút hoặc dữ liệu. Nhưng ứng dụng cũng cho phép bạn truy cập thông tin nếu bạn có đúng số điện thoại, ngay cả khi không có mật khẩu.

Đề xuất: