0xNews - 퀄컴 칩 버그로 인해 공격자가 안드로이드 기기에 대해 스파이 활동 가능 경고

0xNews - 퀄컴 칩 버그로 인해 공격자가 안드로이드 기기에 대해 스파이 활동 가능 경고


CheckPoint 발표

https://research.checkpoint.com/2021/security-probe-of-qualcomm-msm/


이번에 발견된 취약점을 공격자가 악용한다면 안드로이드 OS 자체를 공격의 진입점으로 사용

악성 코드나 코드 자체를 은폐하여 휴대폰에 인젝션 가능

SMS 메시지나 전화의 통화에 대한 접속 권한 강제 부여 가능


CVE-2020-11292 지정

모뎀이 상위 운영체제에 노출한 QMI 음성 서비스 API 에 있는 힙 오버플로우 overflow 취약점

악성 앱을 이용하여 안드로이드 OS 아래 은폐 가능

모뎀 칩 자체로 인해 기기에 내장된 보안 보호 기기에 탐지되지 않고 파일 탐색창에도 보이지 않음


1990년부터 설계된 퀄컴 Qualcomm MSM 칩을 사용하면 휴대폰이 셀룰러 네트워크에 연결

안드로이드가 MSM 소프트웨어 구성요소와 카메라와 지문 스캐너와 같은 기기의 기타 주변 장치 하위 시스템 간의 통신을 가능하게하는 독점 프로토콜인 QMI Qualcomm MSM Interface 를 통해 칩의 프로세서에 연결 가능


Counterpoint 의 2020년 3분기 조사 결과에 따르면 구글, 삼성, LG, 중국의 샤오미와 원플러스 OnePlus 의 스마트폰을 포함

오늘날 모든 스마트폰의 40%가 퀄컴의 MSM 칩을 사용

이중 약 30% 기기에 QMI 가 포함


Counterpoint 의 조사 결과 사이트 링크

https://www.counterpointresearch.com/mediatek-biggest-smartphone-chipset-vendor-q3-2020/


공격자는 이 취약점을 이용하여 안드로이드에서 모뎀에 악성 코드를 주입

기기 사용자의 통화내역이나 SMS에 접속 가능

이 외 기기 사용자의 대화를 몰래 들을 수 있음

또한 기기의 SIM 을 잠금 해제하여 서비스 제공 업체가 부과한 제한을 해제할 수도 있음


해당 취약점은 2020년 10월 퀄컴에 보고 후 관련 모바일 벤더에도 상황 전파

퀄컴측은 2020년 12월 OEM 에 수정 사항 제공

패치가 제공되면 최종 사용자가 기기를 업데이트할 것을 권장

2021년 6월 안드로이드 정기 보안 패치에 CVE-2020-11292 대응 패치가 포함될 것이라 발표


셀룰러 모뎀 칩은 취약점이 발견되면 공격자로 하여금 일종의 수익 모델과 같은 것으로 인식

사용자의 보안 업데이트나 제조업체의 보안 정보에 대한 정보 제공에 적극 응해주는 것을 권장


댓글

이 블로그의 인기 게시물

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견

0xNews - 리눅스 시스템에 원격 명령어 인젝션 공격이 가능한 새로운 openSSH 취약점 발견