세 줄 요약
한 보안 연구자는 안드로이드 스마트 폰 및 태블릿 유저들에게 사용자 개입 없이도 악성 패킷 무선 전송을 통해 원격으로 안드로이드 기기를 공격하는 퀄컴(Qualcomm) 칩셋의 버그 QualPwn 에 대한 경고를 내림
해당 취약점은 공격자가 무선으로 WLAN과 모뎀을 손상시키는 것은 물론, WLAN 칩에서 안드로이드 커널을 공격할 수 있는 것이며, 공격을 위한 전제 조건은 공격자와 피해자의 안드로이드 기기가 같은 와이파이 네트워크에서 활성화되어있어야 한다는 점임
WLAN의 입력 크기를 확인하지 않은 버퍼 복사, 버퍼 오버플로우, 그리고 리눅스 커널 문제라고 칭한 세 가지 취약점을 가진 퀄컴 Snapdragon 835와 Snapdragon 845 칩을 가진 패치되지 않은 스마트 폰은 취약하다고 연구자는 말함
기사 원문
링크: https://threatpost.com/android-phones-qualpwn/146989/
Millions of Android Smartphones Vulnerable to Trio of Qualcomm Bugs
Flaws in Qualcomm chipset expose millions of Android devices to a hacking threat.
threatpost.com
| Threatpost: <iMessage 해킹에 노출된 90%의 아이폰 유저들> (0) | 2019.08.06 |
|---|---|
| Threatpost: <집을 위험에 노출시키는 IoT 스마트 데드볼트(도어락) 취약점> (0) | 2019.08.02 |
| Threatpost: <레딧과 SMS 문자의 게임 링크로 퍼지는 안드로이드 랜섬웨어> (0) | 2019.08.01 |
| Threatpost: <미 국토 안보부, 경비행기 해킹 경고> (0) | 2019.08.01 |
| Threatpost: <구글을 카드 도용 방법으로 쓰는 최근 카드 도용자> (0) | 2019.07.30 |