Ujawnione błędy sprzętowe w procesorach Qualcomm pozwalają wykraść prywatne dane użytkowników Androida.
TrustZone to wtyczka wbudowana w procesor Cortex-A, która do tej pory uważana była za najbezpieczniejszy komponent w smartfonach. Odpowiada m.in. za poświadczanie płatności mobilnych i wykorzystywana jest w prawie połowie telefonów komórkowych na świecie.
Eksperci z Check Point Research podczas 4-miesięcznego badania systemu bezpieczeństwa odkryli we wtyczce krytyczne podatności. Check Point poinformował producentów o znalezionych lukach, a część z nich już wprowadziło łatki dla swoich urządzeń. Samsung załatał trzy luki w zabezpieczeniach, firma LG jedną. Qualcomm również odpowiedział na zgłoszenie i załatał dziurę 13 listopada.
W wyniku przeprowadzonej analizy, firma Check Point Research wezwała użytkowników telefonów komórkowych do zachowania czujności i sprawdzania dostawców kart kredytowych i debetowych pod kątem nietypowych działań. W międzyczasie współpracuje ze wspomnianymi dostawcami w celu poprawy systemów bezpieczeństwa.
Komentarze