Descoberta vulnerabilidade que expõe milhões de smartphones Android com chips da Qualcomm

Descoberta vulnerabilidade que expõe milhões de smartphones Android com chips da Qualcomm

6 Maio, 2021 0 Por Joel Pinto

A Check Point identificou uma vulnerabilidade de segurança na gama de chips Mobile Station Modem (MSM) da Qualcomm, incluindo a versão 5G. Presente em quase 40% de todos os telemóveis do mundo, os MSM da Qualcomm estão na maioria dos dispositivos Android – até nos topo de gama, de marcas como a Google, Samsung, LG, Xiaomi e OnePlus. O chip é responsável pela comunicação móvel destes dispositivos, encarregando-se ainda de funcionalidades como a gravação de alta definição.

A vulnerabilidade de segurança permite que um atacante injecte um código malicioso no chip MSM da Qualcomm, partindo do próprio sistema operativo Android. Depois, dar-lhe-ia acesso ao histórico de chamadas e SMS, permitindo ainda que o hacker ouvisse as conversas telefónicas do utilizador. Além disso, o atacante poderia desbloquear o SIM do dispositivo, ultrapassando, assim, as limitações impostas pelos fornecedores.

A maior parte dos esforços, tanto de cibercriminosos, como de especialistas de segurança, procuram utilizar indevidamente o chip MSM da Qualcomm do lado da rede móvel. Contudo, a última investigação da Check Point focou-se na segunda interface, comprovando que o sistema operativo Android pode ser um ponto de entrada para o MSM.

Qualcomm Snapdragon 875 vulnerabilidade

Vulnerabilidade da Qualcomm coloca em risco milhões de smartphones Android

Se explorada com sucesso, a vulnerabilidade revelada pela Check Point pode permitir a qualquer aplicação maliciosa esconder a sua actividade no âmbito dos próprios chips, tornando-a completamente invisível para o sistema operativo Android ou quaisquer que sejam as medidas de segurança que este tenha. Por outras palavras, assumindo que o telemóvel está infectado com uma aplicação maliciosa, esta pode tirar proveito da falha de segurança para “esconder” grande parte das suas atividades, “debaixo” do sistema operativo do próprio chip.

“Chips para dispositivos móveis são frequentemente considerados bens preciosos para os ciberatacantes, especialmente os fabricados pela Qualcomm. Um ataque aos chips da Qualcomm tem o potencial de afetar centenas de milhões de telemóveis no mundo,” começa por dizer Yaniv Balmas, Head of Cyber Research at Check Point Software Technologies. “Ainda assim, pouco ou nada se sabe sobre as vulnerabilidades destes chips, devido à dificuldade no seu acesso e inspeção. Acredito que a nossa última investigação seja um enorme salto nesta área, uma vez que tem sido historicamente difícil para os especialistas de segurança inspecionar o código do modem. A nossa esperança é que a nossa investigação possa abrir portas para que outros especialistas possam ajudar a Qualcomm e outros fornecedores a criar chips melhores e mais seguros. Para os utilizadores de Android, a minha mensagem principal é que atualizem os sistemas operativos dos seus dispositivos.”

Entretanto, a equipa da Check Point já fez chegar as suas conclusões à Qualcomm, que confirmou o problema, notificando os respectivos fornecedores. A vulnerabilidade recebeu a seguinte classificação: CVE-2020-11292.

Joel Pinto

Fundador do Noticias e Tecnologia, e este foi o seu segundo projeto online, depois de vários anos ligado a um portal voltado para o sistema Android, onde também foi um dos seus fundadores.