400 bezpečnostních chyb v procesorech Qualcomm pro mobilní telefony

400 bezpečnostních chyb v procesorech Qualcomm Snapdragon pro mobilní telefony vytvořilo z 1 miliardy mobilních telefonů potenciální špionážní zařízení. Představa bezpečí osobních počítačů dostala na frak, když došlo ke zveřejnění bezpečnostních chyb Spectre a Meltdown v procesorech od Intelu i některých dalších čipech. Oprava těchto chyb znamenala snížení výkonu stovek milionů počítačů na celém světě. Po dvou letech nyní přichází další velký bezpečnostní problém, navíc s mnohem větším reálným rizikem zneužití.

Bezpečnostní výzkumník Slava Makkaveev ze společnosti Check Point odhalil více než 400 zneužitelných bezpečnostních chyb v části čipových sad Snapdragon od Qualcommu. Problémy se týkají DSP, instrukcí pro zpracování obrazu, které pomáhají vytvářet lepší fotografie i efektivně zobrazovat obrázky a přehrávat videa. Rozdíl proti chybám Meltdown a Spectre u procesorů pro osobní počítače je ale v tom, že je podle Makkaveeva lze relativně snadno zneužít. Není k tomu potřeba fyzický přístup k telefonu, dokonce není třeba ani velká součinnost uživatele telefonu.

Všech těchto 400 chyb i jednotlivě může vést například k tomu, že uživatel telefonu může být bez svého vědomí odposloucháván nebo telefon může pořizovat a odesílat videa svého okolí v nežádoucí okamžik atp.

Mezi experty tak vyvstala hypotetická otázka, zdali byrokratické znemožnění další výroby čipů pro mobilní telefony Huawei nemá nějakou souvislost s odhalenými bezpečnostními „chybami“ v amerických čipech Qualcomm. Co když Huawei nechtěl do svých čipů zabudovat podobných 400 „chyb“, aby nejmenované tajné službě umožnil odposlouchávat a sledovat stovky milionů občanů?