Site icon Pingvin.Pro

Android-пристрої на чіпсетах MediaTek виявилися вразливими через програмного бага

Компанія MediaTek офіційно підтвердила програмну помилку, що залишає в деяких смартфонах і планшетах на чіпсетах MediaTek небезпечну прогалину для зовнішніх атак. Програмний дефект дає зловмисникові повний (root) доступ до пристрою, дозволяючи видаляти дані, включаючи фотографії та контакти, а також дистанційно контролювати трафік.




Експерт у галузі безпеки мобільних пристроїв Джастін Кейс (Justin Case) першим виявив уразливість і повідомив про неї в Twitter. Джастін описує проблему як лазівку (backdoor) в програмному коді MediaTek з повними правами доступу для користувача або шкідливої програми.

Представники тайванської MediaTek пов’язали уразливість з функцією налагодження, яка відключається в роздрібних пристроях. Але не цього разу: недогляд з включенням функції налагодження трапився з причини тестування сумісності телекомунікаційних мереж в Китаї.

Фахівці з безпеки MediaTek вже працюють над вирішенням цієї проблеми, що торкнулася, головним чином, пристроїв на Android 4.4 KitKat. У MediaTek відмовилися оголосити назви смартфонів і планшетів з виявленою уразливістю, надати список виробників цих пристроїв або назвати кількість ґаджетів, що вже були уражені.