Tietoturvayhtiö Check Pointin tutkijat ovat löytäneet yli 400 haavoittuvuutta Qualcommin valmistamissa Snapdragon-piireissä. Ongelma koskettaa jopa 40 prosenttia maailman älypuhelimista. Valmistajiin kuuluvat niin Google, LG, Samsung, Xiaomi, OnePlus ja monet muut.
Vialliset koodinosat liittyvät Snapdragon-prosessorien DSP-osaan, jolla on hyvin monenlaisia tehtäviä nykypuhelimissa. Sillä esimerkiksi puretaan MP3-tiedostoja, parannetaan musiikin bassotoistoa, tunnistetaan äniä ja puhetta, Check point muistuttaa.
Haavoittuvuuksien takia hyökkääjät voivat komentaa Android-puhelimen vakoilemaan käyttäjäänsä ilman, että käyttäjä tekee yhtään mitään. Puhelin saattaa odottamattomasti jäätyä, jolloin sen sisältämät tiedot eivät enää ole käyttäjän käytettävissä. Puhelin voidaan myös saattaa peittämään haittaohjelmien toiminta.
Check Pointin tutkijoiden mukaan DSP-prosessorit edustavat vakavaa uutta hyökkäysrajapintaa hakkereille. DSP-piirit ovat paljon alttiimpia riskeille, koska niitä hallitaan "mustina laatikoina", kenelle tahansa muulle kuin valmistajalle voi olla erittäin monimutkaista tarkistaa niiden suunnittelu, toiminnallisuus tai koodi.
Check Pointin tutkijat paljastivat havaintonsa Qualcommille. Laitevalmistajien täytyy kuitenkin korjata haavoittuvuudet päivitysten yhteydessä. Check Point Research päätti olla julkaisematta näiden haavoittuvuuksien täydellisiä teknisiä yksityiskohtia, ennen kuin laitevalmistajilla on kattava ratkaisu kuvattuihin mahdollisiin riskeihin.