Qualcommin hallitseva asema Android-puhelimissa on nyt osoittautumassa melkoiseksi tietoturvaongelmaksi. Snapdragon-sovellusprosessorin koodissa oleva aukko uhkaa päästään hyökkääjät jopa 900 miljoonan Android-käyttäjän laitteeseen käsiksi.
Ongelman tekee laajemmaksi se, että lähes kaikilla valmistajilla on Snapdragon-pohjaisia laitteita. Joukkoon kuuluvat esimerkiksi Samsungin uudet S7-sarjan lippulaivamallit.
Mikäli käyttäjä asentaa haittaohjelman puhelimeensa, antaa ohjelma etähyökkääjälle täydet oikeudet Snapdragonin koodivirheen takia.
Kaikkiaan virheitä on neljä. Mikä tahansa niistä antaa hyökkääjälle root-tason oikeudet laitteeseen, mikäli tarvittava haittaohjelma asennetaan. Tämä tarkoittaa pääsyä tiedostoihin, sovelluksiin ja rautaan, myös kameraan ja mikrofoniin.
Tietoturvayhtiö Check Pointin havaitsemat aukot on Qualcommin toimesta korjattu ja pääosa korjauksista on jo jakelussa Android-valmistajien päivitysten kautta. Edelleen yksi vioista on ilman korjausta, ja laitevalmstajien aikataulu patch-korjausten tekemisessä vaihtelee suuresti.
Ongelman vakavuudesta kertoo se, että Check Pointin mukaan ”kenelläkään” ei ole tällä hetkellä täysin turvallista Android-älypuhelinta.