در این هفته کوالکام بهصورت رسمی سوء استفاده هکرها از یک آسیبپذیری روز صفر (Zero-day Vulnerability/ یک نقص امنیتی در سطح نرمافزار، سختافزار یا فریمور که عوامل تهدیدکننده پیش از آنکه سازنده بتواند آن را شناسایی و برطرف کند، از آن سوء استفاده میکنند) در چیپستهای خود را تأیید کرد. با توجه به گزارشات اخیر، این آسیبپذیری در 64 تراشه توسعهیافته توسط کوالکام و بهکارگرفتهشده در میلیونها گوشی اندرویدی در سراسر جهان، از جمله تراشههای زیر، مشاهده شده است:
- اسنپدراگون 8 نسل 1 بهکارگرفتهشده در «گلکسی S22 اولترا سامسونگ، شیائومی 12، وان پلاس 10 پرو، آنر مجیک 4 پرو، اوپو فایند X5 پرو، سونی اکسپریا 1 IV (اکسپریا 1 مارک 4) و ..»
- مودمهای اسنپدراگون و ماژولهای FastConnect مورداستفاده برای اتصال بلوتوث و Wi-Fi
در حال حاضر تحقیقات جامعی برای شناسایی «مقصر اصلی» شکلگیری این آسیبپذیری و «سوءاستفادهگران احتمالی» از آن در دست است و نتایج آن بهزودی منتشر خواهد شد.
این در حالی است که با توجه به حضور «گوگل» و نهادهایی مانند «عفو بینالملل» در این تحقیقات به نظر میرسد هکرها بهجای گروه بزرگی از کاربران عادی، تنها افراد خاصی را موردهدف حمله خود قرار دادهآند!
منبع: Gsmarena