Trend Micro kwestionuje bezpieczeństwo procesorów Qualcomm
Tagi:  trend-microedrantywirus

Trend Micro kwestionuje bezpieczeństwo procesorów Qualcomm

Trend Micro znalazła lukę w Qualcomm Snapdragon system-on-a-chip (SoC) procesorze mobilnym

Kwestia bezpieczeństwa związanego z Internetem przedmiotów (Internet of Things) nie jest niczym nowym, ale Trend Micro znalazł lukę w Qualcomm Snapdragon system-on-a-chip (SoC). Mowa tutaj o procesorze mobilnym, który wskazuje przyszłe zagrożenia dla urządzeń tego typu.

Luka w Qualcomm Snapdragon system-on-a-chip

Badacze firmy Trend Micro odkryli dziurę w bezpieczeństwie mikroprocesora. Odpowiednio wykorzystana umożliwi dostęp do urządzenia głównego, który pozwoliłby mu zostać przejętym przez atakującego. Do tej pory firma znalazła problem tylko w kilku smartfonach. Należy jednak zauważyć, że procesory Snapdragon wykorzystuje się również w niezliczonej ilości urządzeń.
Raport wskazuje również, że przeciętny użytkownik nie zaprząta sobie głowy aktualizacjami urządzeń, jeśli ma ich większą ilość w domu. Nie tylko dlatego, że przeprowadzenie aktualizacji jest trudne, ale również dlatego, że dane urządzenia traktuje się jak „jednorazowe”. Produkty, które mogą są dotknięte przez tę dziurę, będą się różnić. Dla przykładu można podać zabawki dla dzieci np. lalka Barbie lub rozruszniki serca na które włamania są już zarejestrowane.
"Przyszłość Internetu przedmiotów, gdzie niemal każde urządzenie w domu będzie miało połączenie z Internetem, będzie tylko ten problem pogłębiać. Jeśli dodamy do tego, że niektóre z tych urządzeń są projektuje się jako tanie i "jednorazowe" to łatwo zrozumieć, dlaczego wiele osób martwi się o bezpieczeństwo Internetu przedmiotów "
stwierdza raport.
źródło:
https://www.scmagazine.com/
tłum. Piotr Kudrys
Oceń blog:
Czas czytania: 2 min
Data: 18.03.2016

Terminarz

prev

next

Lista najbliższych webinariów

03.09.2026
09:00 Warsztaty Hardening Windows – LAPS, Restricted Groups, Compliance Toolkit (1 dzień)
Warsztaty Hardening Windows – LAPS, Restricted Groups, Compliance Toolkit (1 dzień)
08.09.2026
09:00 Szkolenie Ansible z Windows i Active Directory
Szkolenie Ansible z Windows i Active Directory
10.09.2026
09:00 Szkolenie Ansible – automatyzacja infrastruktury IT bez agentów (2 dni)
Szkolenie Ansible – automatyzacja infrastruktury IT bez agentów (2 dni)
22.09.2026
09:00 Hardening Windows i Active Directory – Tiering, PAW, Jump Servers (warsztaty 1 dzień)
Hardening Windows i Active Directory – Tiering, PAW, Jump Servers (warsztaty 1 dzień)
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
Moduły CrowdStrike Falcon - jak rozbudowywać ochronę firmy Endpoint Detection and Response (EDR)
PromptLock - pierwszy ransomware wykorzystujący AI do pisania kodu Endpoint Detection and Response (EDR)
Agenci AI i bezpieczeństwo tożsamości – kto naprawdę działa w systemie? Autoryzacja i Zarządzanie Tożsamością
Ochrona endpointów i XDR – ataki, które nie wyglądają jak wirusy Extended Detection and Response (XDR)
Masz 29 minut. Jak szybko haker może przejąć firmę Endpoint Detection and Response (EDR)
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Go VELOCITY

CrowdStrike Falcon Go VELOCITY

Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon COMPLETE

CrowdStrike Falcon COMPLETE

Falcon Complete to w pełni zarządzana usługa MDR, w której CrowdStrike odpowiada za wykrywanie, analizę i reakcję na incydenty bezpieczeństwa.

Wycena indywidualna
Zobacz więcej