Головна » Технології / Новини » В смартфонах, які працюють на чипах MediaTek, виявлені серйозні проблеми з безпекою

Фахівці Check Point Research виявили низку вразливостей в однокристальних системах від компанії MediaTek. За словами фахівців, ці вразливості дозволяли зловмисникам підвищити права доступу до пристрою, виконувати шкідливий код та навіть прослуховувати користувачів.




Проблемним виявився цифровий сигнальний процесор, що входить до складу СнК (DSP), що відповідає за обробку аудіосигналів. Команда Check Point Research розробила програму, яка могла перехоплювати звук, що проходить через аудіочип. Вона потім зберігала його на пристрій та відправляла на сервер. Для експерименту використовувався чип MediaTek Dimensity 800U (MT6853), який є у смартфоні Xiaomi Redmi Note 9 5G.

Три виявлені вразливості отримали маркування CVE-2021-0661, CVE-2021-0662 та CVE-2021-0663. Експерти зазначають, що з допомогою цих уразливостей зловмисники могли використовувати спеціальне шкідливе міжпроцесорне повідомлення, яке б призводило до виконання коду в DSP-прошивці. Оскільки ця прошивка має доступ до потоку аудіоданих, зловмисники могли би прослуховувати жертву.

Команда Check Point Research розповіла про проблему MediaTek. Компанія згодом повідомила, що вже усунула зазначені вразливості у жовтневому оновленні безпеки. Окрім того, ще одна виявлена ​​проблема у прошивці DSP з маркуванням CVE-2021-0673 також була закрита, але це з’явиться в оновленні безпеки за грудень 2021 року.

Найцікавіше тут те, чи є такі проблеми в інших СнК від MediaTek, оскільки точна кількість чипів, які мають вказані вразливості, невідома. Варто наголосити на тому, що про проблема є в компоненті DSP, який використовується в останніх чипах виробника. Тому, швидше за все, проблема може стосуватися всіх сучасних мобільних платформ, які досі отримують оновлення. Адже зазвичай, Android-виробники оновлюють свої смартфони впродовж 2-3 років. В будь-якому випадку, якщо у вас смартфони, що працюють на СнК MediaTek, рекомендуємо здійснити оновлення прошивки заради вашої безпеки.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Новини

Оновлена функція перевірки безпеки в Chrome пропонує персоналізовані рекомендації

Google оновлює одну з функцій веббраузера Chrome. Вона присвячена 28 січня, коли відзначатимуть День конфіденційності даних. Нова функція допоможе залишатися у безпеці під час роботи в Інтернеті. Ви помітите, що перевірка безпеки в Chrome стала більш індивідуальною та розумною. Підписуйтесь на наш Telegram-канал Google Chrome – найуразливіший браузер у 2022 році Чи можна додатково захистити […]


Думки

Якому виробнику колясок віддати перевагу

При народженні немовляти перед молодими батьками постає багато завдань. Одне з них – вибір дитячого візочка для прогулянок. Про те, як вибрати коляску за типом, колесами, матеріалом, в інтернеті можна знайти безліч інформації. А от як це зробити по відношенню до країни-виробника? Адже один з важливих індикаторів надійності колясок – місце, де виготовляється продукція. Підписуйтесь […]


Повідомити про помилку

Текст, який буде надіслано нашим редакторам: