Головна » Технології / Новини ІТ » В смартфонах, які працюють на чипах MediaTek, виявлені серйозні проблеми з безпекою

Фахівці Check Point Research виявили низку вразливостей в однокристальних системах від компанії MediaTek. За словами фахівців, ці вразливості дозволяли зловмисникам підвищити права доступу до пристрою, виконувати шкідливий код та навіть прослуховувати користувачів.




Проблемним виявився цифровий сигнальний процесор, що входить до складу СнК (DSP), що відповідає за обробку аудіосигналів. Команда Check Point Research розробила програму, яка могла перехоплювати звук, що проходить через аудіочип. Вона потім зберігала його на пристрій та відправляла на сервер. Для експерименту використовувався чип MediaTek Dimensity 800U (MT6853), який є у смартфоні Xiaomi Redmi Note 9 5G.

Три виявлені вразливості отримали маркування CVE-2021-0661, CVE-2021-0662 та CVE-2021-0663. Експерти зазначають, що з допомогою цих уразливостей зловмисники могли використовувати спеціальне шкідливе міжпроцесорне повідомлення, яке б призводило до виконання коду в DSP-прошивці. Оскільки ця прошивка має доступ до потоку аудіоданих, зловмисники могли би прослуховувати жертву.

Команда Check Point Research розповіла про проблему MediaTek. Компанія згодом повідомила, що вже усунула зазначені вразливості у жовтневому оновленні безпеки. Окрім того, ще одна виявлена ​​проблема у прошивці DSP з маркуванням CVE-2021-0673 також була закрита, але це з’явиться в оновленні безпеки за грудень 2021 року.

Найцікавіше тут те, чи є такі проблеми в інших СнК від MediaTek, оскільки точна кількість чипів, які мають вказані вразливості, невідома. Варто наголосити на тому, що про проблема є в компоненті DSP, який використовується в останніх чипах виробника. Тому, швидше за все, проблема може стосуватися всіх сучасних мобільних платформ, які досі отримують оновлення. Адже зазвичай, Android-виробники оновлюють свої смартфони впродовж 2-3 років. В будь-якому випадку, якщо у вас смартфони, що працюють на СнК MediaTek, рекомендуємо здійснити оновлення прошивки заради вашої безпеки.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:

Новини партнерів

Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Новини ІТ

Google працює з ВООЗ над створенням SDK для Android

Майже 4 млрд людей у ​​всьому світі не мають доступу до основних медичних послуг, яких вони потребують. Серед них навіть імунізація або педіатрична допомога. Ситуацію ускладнює те, що Всесвітня організація охорони здоров’я (ВООЗ) оцінює глобальну нестачу у 18 млн медичних працівників до 2030 року – переважно у країнах з низьким та середнім рівнем доходів. Підписуйтесь […]


Новини ІТ

Що купували українці в Чорну п’ятницю 2021

Vodafone проаналізував поведінку клієнтів під час традиційної в листопаді акції до чорної п’ятниці. З 22 по 30 листопада в інтернет-магазині і роздрібній мережі Vodafone можна було придбати ґаджети, техніку та аксесуари зі знижками. На Чорну п’ятницю споживчі настрої змінилися у бік підвищення попиту товарів преміум сегменту у всіх представлених категоріях. Середній чек виріс на 50%. До […]


Новини партнерів

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: