Falha crítica da Qualcomm permite espionar chamadas em celulares Android

Falha em chip da Qualcomm pode afetar mais de 30% dos celulares Android, incluindo modelos de marcas como Samsung e Xiaomi

Emerson Alecrim
Por
• Atualizado há 2 anos e 4 meses
Qualcomm Snapdragon (imagem: divulgação/Qualcomm)

Qualcomm Snapdragon (imagem: divulgação/Qualcomm)

A empresa de segurança Check Point Research descobriu uma falha em chips da Qualcomm que, estima-se, afeta mais de 30% dos celulares Android ativos no mundo. A vulnerabilidade pode ser explorada para uma série de ações maliciosas, entre elas, espionar as chamadas telefônicas do usuário.

O problema afeta o Mobile Station Modem (MSM) da Qualcomm, um tipo de chip desenvolvido no começo dos anos 1990 e que, desde então, já ganhou várias versões. Hoje, o componente é responsável por muitos dos recursos de comunicação 4G e 5G de celulares atuais, incluindo modelos de marcas como Samsung, Xiaomi e OnePlus.

Identificada como CVE-2020-11292, a vulnerabilidade tem relação com a Qualcomm MSM Interface (QMI), um protocolo proprietário que possibilita que componentes de software do modem se comuniquem com subsistemas periféricos do aparelho (como o que controla as câmeras).

Basicamente, o que os pesquisadores da Check Point descobriram é que serviços associados ao MSM podem ser interceptados por meio do QMI.

A partir daí, o invasor pode injetar código malicioso no modem do aparelho para, entre outras ações possíveis, ter acesso ao histórico de chamadas ou de SMS, desbloquear um SIM card sem passar pelas restrições implementadas pela operadora e até ouvir as chamadas do usuário.

Qualcomm já tem correção

O problema é crítico, mas, felizmente, já tem solução. A Check Point divulgou a vulnerabilidade publicamente nesta semana, mas notificou a Qualcomm em outubro de 2020, dando tempo para que a companhia pudesse providenciar uma correção.

Em nota, a Qualcomm informou:

Prover tecnologias que suportam segurança e privacidade robustas é uma prioridade para a Qualcomm. Nós elogiamos os pesquisadores de segurança da Check Point por usarem práticas de divulgação coordenadas que são padrão na indústria.

A Qualcomm Technologies disponibilizou correções para OEMs [fabricantes] em dezembro de 2020 e encorajamos os usuários finais a atualizarem seus dispositivos conforme patches forem liberados.

Indiretamente, a nota da Qualcomm deixa claro que a correção depende dos cronogramas de atualizações de cada fabricante de celular. Nesse sentido, a companhia recomenda que o usuário que quiser mais detalhes sobre a correção entre em contato com a fabricante de seu dispositivo.

Não há informação sobre a proporção de aparelhos que continuam sem a atualização. Diante disso e da possibilidade de um número muito grande de dispositivos ainda estarem vulneráveis, a Check Point decidiu divulgar o problema sem revelar todos os detalhes técnicos relacionados.

Com informações: Ars Technica.

Receba mais sobre Qualcomm na sua caixa de entrada

* ao se inscrever você aceita a nossa política de privacidade
Newsletter
Emerson Alecrim

Emerson Alecrim

Repórter

Emerson Alecrim cobre tecnologia desde 2001 e entrou para o Tecnoblog em 2013, se especializando na cobertura de temas como hardware, sistemas operacionais e negócios. Formado em ciência da computação, seguiu carreira em comunicação, sempre mantendo a tecnologia como base. Em 2022, foi reconhecido no Prêmio ESET de Segurança em Informação. Em 2023, foi reconhecido no Prêmio Especialistas, em eletroeletrônicos. Participa do Tecnocast, já passou pelo TechTudo e mantém o site Infowester.

Relacionados