در این هفته کوالکام بهصورت رسمی سوء استفاده هکرها از یک آسیبپذیری روز صفر (Zero-day Vulnerability/ یک نقص امنیتی در سطح نرمافزار، سختافزار یا فریمور که عوامل تهدیدکننده پیش از آنکه سازنده بتواند آن را شناسایی و برطرف کند، از آن سوء استفاده میکنند) در چیپستهای خود را تأیید کرد. با توجه به گزارشات اخیر، این آسیبپذیری در 64 تراشه توسعهیافته توسط کوالکام و بهکارگرفتهشده در میلیونها گوشی اندرویدی در سراسر جهان، از جمله تراشههای زیر، مشاهده شده است:
- اسنپدراگون 8 نسل 1 بهکارگرفتهشده در «گلکسی S22 اولترا سامسونگ، شیائومی 12، وان پلاس 10 پرو، آنر مجیک 4 پرو، اوپو فایند X5 پرو، سونی اکسپریا 1 IV (اکسپریا 1 مارک 4) و ..»
- مودمهای اسنپدراگون و ماژولهای FastConnect مورداستفاده برای اتصال بلوتوث و Wi-Fi
با این حال به ادعای کوالکام این کمپانی ضمن ارسال یک وصله امنیتی برای تمامی تولیدکنندگان (OEMها) در ماه گذشته، به آنها در رابطه با این حمله سایبری «محدود اما هدفمند» هشدار داده است! به همین دلیل به گفته سخنگوی کوالکام، وظیفه انتشار وصله امنیتی مرتبط با این آسیبپذیری بر عهده تولیدکنندگان گوشیهای هوشمند است. این در حالی است که آزمایشگاه امنیتی عفو بینالملل نیز ضمن تأیید ارزیابی گروه تحلیل تهدید گوگل، اظهار داشت که این مسئله یک «چالش نگرانکننده و جدی» است! در همین رابط یک سخنگوی عفو بینالملل اظهار کرد:
در حال حاضر تحقیقات جامعی برای شناسایی «مقصر اصلی» شکلگیری این آسیبپذیری و «سوءاستفادهگران احتمالی» از آن در دست است و نتایج آن بهزودی منتشر خواهد شد.
این در حالی است که با توجه به حضور «گوگل» و نهادهایی مانند «عفو بینالملل» در این تحقیقات به نظر میرسد هکرها بهجای گروه بزرگی از کاربران عادی، تنها افراد خاصی را موردهدف حمله خود قرار دادهآند!
منبع: Gsmarena