Falha crítica da Qualcomm permite espionar chamadas em celulares Android

A empresa de segurança Check Point Research descobriu uma falha em chips da Qualcomm que, estima-se, afeta mais de 30% dos celulares Android ativos no mundo. A vulnerabilidade pode ser explorada para uma série de ações maliciosas, entre elas, espionar as chamadas telefônicas do usuário.
O problema afeta o Mobile Station Modem (MSM) da Qualcomm, um tipo de chip desenvolvido no começo dos anos 1990 e que, desde então, já ganhou várias versões. Hoje, o componente é responsável por muitos dos recursos de comunicação 4G e 5G de celulares atuais, incluindo modelos de marcas como Samsung, Xiaomi e OnePlus.
Identificada como CVE-2020-11292, a vulnerabilidade tem relação com a Qualcomm MSM Interface (QMI), um protocolo proprietário que possibilita que componentes de software do modem se comuniquem com subsistemas periféricos do aparelho (como o que controla as câmeras).
Basicamente, o que os pesquisadores da Check Point descobriram é que serviços associados ao MSM podem ser interceptados por meio do QMI.
A partir daí, o invasor pode injetar código malicioso no modem do aparelho para, entre outras ações possíveis, ter acesso ao histórico de chamadas ou de SMS, desbloquear um SIM card sem passar pelas restrições implementadas pela operadora e até ouvir as chamadas do usuário.
O problema é crítico, mas, felizmente, já tem solução. A Check Point divulgou a vulnerabilidade publicamente nesta semana, mas notificou a Qualcomm em outubro de 2020, dando tempo para que a companhia pudesse providenciar uma correção.
Fonte: Tecnoblog
Entre para comentar.