Androidtelefoons zijn kwetsbaar voor een aanval via een rogue base station, aldus chipfabrikant Qualcomm. Google heeft tijdens de maandelijkse patchronde van Android updates uitgebracht om de kritieke kwetsbaarheid te verhelpen. Deze maand zijn in totaal veertig kwetsbaarheden in Android gepatcht. Het gaat zowel om beveiligingslekken in de Androidcode als onderdelen van chipfabrikanten waar Androidtelefoons gebruik van maken.
De gevaarlijkste kwetsbaarheid in de Androidcode deze maand bevindt zich volgens Google in het System-onderdeel. Via het beveiligingslek kan een malafide app zonder verdere permissies zijn rechten verhogen. De impact hiervan is door Google als 'High' beoordeeld. Wat betreft de onderdelen van chipfabrikanten zijn drie kritieke kwetsbaarheden verholpen. Deze problemen bevinden zich in de code van chipgigant Qualcomm.
Eén van deze drie kritieke beveiligingslekken is op afstand te misbruiken. Het gaat om CVE-2023-43551, aanwezig in de multi-mode call processor van meer dan 240 chipsets. Qualcomm omschrijft het als een "cryptografisch probleem" dat zich voordoet wanneer de telefoon verbinding met een LTE-netwerk maakt. Via de kwetsbaarheid kan een rogue base station de authenticatiefase overslaan en meteen het 'Security Mode Command' naar de telefoon sturen. Verdere details worden niet gegeven, zoals wat een aanvaller dan precies kan doen. De impact van het beveiligingslek is op een schaal van 1 tot en met 10 beoordeeld met een 9.1.
Fabrikanten van Androidtoestellen zijn volgens Google tenminste een maand geleden over de nu verholpen kwetsbaarheden ingelicht en hebben in die tijd updates kunnen ontwikkelen. Dat wil echter niet zeggen dat alle Androidtoestellen deze updates zullen ontvangen. Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.