דיגיטל וטק

פרצת אבטחה חמורה במיליוני סמארטפונים התגלתה ע"י חוקר ישראלי

עובד בצ'ק-פוינט מצא פרצה בשבבים הנפוצים ביותר לסמארטפונים, שהאקרים יכולים היו לנצל כדי לצותת לתקשורת של משתמשים. הפרצה דווחה לפני חודשים, אך התיקון עדיין לא הגיע לכל המכשירים
מערכת ice |  2
סמארטפונים (צילום unsplash)
האקרים עלולים היו להשיג גישה לשיחות ולהודעות של מיליוני משתמשי סמארטפונים, כך חשפה חברת האבטחה הישראלית צ'ק-פוינט בסוף השבוע. החוקר סלאבה מקבייב הצליח למצוא דרך לגשת לתוכנת המודם בשבבי קואלקום, החברה המובילה בייצור שבבים לטלפונים ומכשירים ניידים אחרים, ששבביה נמצאים במיליוני סמארטפונים של חברות כמו סמסונג, שיאומי, LG, סוני ואחרות.
משנות ה-90 ועד לעת האחרונה היא היתה כמעט שליטה בלעדית בתחום, עד שברבעון השלישי של 2020 עקפה אותה לראשונה המתחרה הטייוואנית MediaTek, אך גם Qualcomm נהנתה עדיין מנתח שוק של כ-30% מכל הטלפונים שנמכרו בעולם באותו רבעון.
הפרצה שמצא מקבייב מאפשרת להשתלט על התקשורת הסלולרית של המכשיר, לצותת לשיחות ולהודעות SMS ואף לפרוץ את כרטיס הסים ולבטל מגבלות מסוימות שחברות הסלולר מטילות על הכרטיס. לא ברור כמה זמן קיימת הפרצה, אך למרבה הצער די ברור שלא כל המכשירים הפעילים שבהם היא נמצאת תוקנו כבר, או יתוקנו אי פעם: צ'ק-פוינט הודיעה לקואלקום על הפרצה כבר בחודש אוקטובר 2020, ויצרנית השבבים הודיעה על כך ליצרניות המכשירים המשתמשות בשבביה בדצמבר ושלחה גרסה מתוקנת של התוכנה שלה לצורך עדכון המכשירים, כך לפי תגובה של דובר החברה לאתר ZDNet. 
הבעיה היא שלא כל המכשירים מעודכנים בתדירות קבועה, או בכלל. בכל מקרה, בחודש הבא תיכלל הפרצה הזו ברשימת תיקוני האבטחה שכל עדכוני המכשירים המבוססים על מערכת ההפעלה אנדרואיד חייבים לכלול, כך שככל הנראה, עד סוף השנה כל המכשירים שיוצרו בשנתיים-שלוש האחרונות יעודכנו והפרצה בהם תיסגר.
תגובות לכתבה(2):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
  • 2.
    תמונות אייפון
    מישו 05/2021/10
    הגב לתגובה זו
    0 0
    בטווח הקצר התמונה תעלה טרפיק בטווח הארוך, אמינות האתר שגם ככה לא משהו, תדרדר עוד יותר
    סגור
  • 1.
    תמונת מכשירי אייפון מטעה הכתבה
    מיכאל פרי 05/2021/10
    הגב לתגובה זו
    0 0
    הכתבה לגבי הפירצה בסלולרים מתיחסת למכשירי אנדרואיד, אזי למה לצרף לכתבה תמונה של אייפונים, ולהדאיג את משמשי אייפון.
    סגור