サムスン、Android スマートフォンの 40% で通話を盗聴できる欠陥を修正

サムスンは、2021 年 5 月のアップデートで、Galaxy スマートフォンの重大なセキュリティ上の欠陥を修正したと発表しました。この問題は、ユーザーの通話をスパイするためにハイジャックされる可能性のある、クアルコムのモデムとその API およびデバッグ システム間の相互作用に起因しています。この欠陥はSamsungのスマートフォンだけでなく、Google Pixel、OnePlus、Xiaomi、LGなどのブランドを含むすべてのAndroidスマートフォンの40%に影響を与える。

Samsung Galaxy
クレジット: アンスプラッシュ

サムスンは、非常に深刻なセキュリティ上の欠陥に対して自社のスマートフォンにパッチを適用したばかりです特定の Qualcomm モデムに関連して。この発見を行ったチェックポイントの研究者は次のように説明しています。欠陥は特定のモデムの API とそのデバッグ システムの間の相互作用にあります。。話が逸れますが、このセキュリティ上の欠陥により、通話やテキスト メッセージを盗み見したり、SIM カードのロックを解除したりすることが可能になるほど深くアクセスできる可能性があります。

CheckPoint によると、この問題は Android スマートフォンで非常に広範囲に発生しています。公園の40%が影響を受けるだろう。したがって、サムスンはこの問題に正式に取り組んだ最初のメーカーの 1 つです。サムスンが声明で説明しているように、セキュリティアップデートをインストールしたスマートフォンはAndroid セキュリティ パッチ レベル2021 年 5 月 1 日以降、セキュリティ侵害から保護されます。

サムスンは Android の最大のセキュリティ欠陥の 1 つを最初に修正した企業の 1 つ

もちろん、まだアップデートを行っていない場合は、アップデートを適用することをお勧めします。「多くの Samsung デバイスには 2021 年 1 月の時点ですでにパッチが適用されていましたが、2021 年 5 月 1 日以降に Android セキュリティ パッチ レベルを適用したほとんどの Samsung デバイスは、この脆弱性から保護されているとみなされます。」とサムスンは説明する。

それは残っています多くの競合ブランドのスマートフォンも脆弱です。また、これが、CheckPoint が現時点で技術的な詳細を提供せず、Xiaomi、LG、Google、その他のメーカーもユーザーにセキュリティ パッチを提供するのを待っている理由でもあります。一方、クアルコムは Android Police に対してこの問題を認めており、「多くの」メーカーもすでに必要なパッチを発行していることを保証しています。

こちらもお読みください:Snapdragon の重大な欠陥により、世界中の Android スマートフォンの 40% が影響を受ける

クアルコムは次のように信じています現時点では、この問題は悪意のある攻撃者によって悪用されていません。:「堅牢なセキュリティとプライバシーを促進するテクノロジーを提供することは、クアルコムにとっての優先事項です。私たちは、CheckPoint のセキュリティ研究者が業界標準を満たす調整されたコミュニケーション アプローチを賞賛します。クアルコム テクノロジーは、すでに 2020 年 12 月に OEM 向けにパッチを提供しており、パッチが入手可能になり次第、エンド ユーザーがデバイスを更新することをお勧めします。

ソース :アンドロイド警察