Tietoturvayhtiö Check Point Research kertoo löytäneensä haavoittuvuuden Qualcommin modeemipiiristä. Kyse on massiivisen mittakaavan riskistä, sillä Qualcommin modeemipiiri löytyy lähes 40 prosentista maailman puhelimista.
Qualcommin piireissä on ollut ongelmia aiemminkin. Viime elokuussa Check Point löysi yli 400 haavoittuvuutta Snapdragon-sovellusprosessorien DSP-osassa.
Qualcommin piiriä käytetään useimmissa Android-puhelimissa. Näin haavoittuvuus uhkaa niin Googlen, Samsungin, Xiaomin kuin esimerkiksi OnePlussan käyttäjiä.
Qualcomm kutsuu modeemipiirejään nimellä MSM (Mobile Station Modem). Modeemi on käytännössä radiopiiri, joka liittyy verkkoon. Sitä ohjaa Qualcommin oma reaaliaikainen käyttöjärjestelmä. Sen turvallisuuden varmistaa Arm-arkkitehtuuriin sisältyvä TrustZone-tekniikka.
Check Pointin löytöjen perusteella QuRT-käyttöjärjestelmä on voitu luvattomasti päivittää useita kertoja. Tähän on vannut tien haavoittuvuus joko modeemipiirin suojatussa QTEEE-osiossa (Qualcomm Trusted Execution Environment) tai sen Linux-ytimen osassa. Viimeksi haavoittuvuus löydettiin MSM8998-piiristä, jota käytetään esimerkiksi Googlen Pixel 2 -puhelimissa.
Android-käyttöjärjestelmä voi kommunikoida modeemin kanssa Qualcommin oman QMI-protokollan (Qualcomm MSM Interface) välityksellä. CPR havaitsi, että jos tietoturvatutkija haluaisi päästä käsiksi uusimpaan 5G-modeemikoodiin, se olisi helpointa QMI-väylän kautta.
Tutkimuksissaan CPR löysi haavoittuvuuden modeemin datapalvelusta, jota voidaan käyttää modeemin hallintaan. Sen ohjelmisto voidaan päivittää sovellusprosessorista käsin.
Tämä tarkoittaa sitä, että hyökkääjä olisi voinut käyttää tätä haavoittuvuutta istuttamaan haittakoodia puhelimen modeemiin. Tämän myötä hakkeri pääisi käsiksi käyttäjän puheluhistoriaan ja tekstiviesteihin sekä voisi kuunnella laitteen käyttäjän keskusteluja. Hakkeri voi myös hyödyntää haavoittuvuutta laitteen SIM-lukituksen avaamiseksi.
CPR paljasti haavoittuvuudet Qualcommille, joka määritteli sen korkean tason uhkaksi ja ilmoitti asiasta kaikille asiaankuuluville laitevalmistajille.