Вести Ксиаоми Миуи Хеллас
Кућа » Све вести » новости » Саопштење » МедиаТек СоЦ безбедносни јаз омогућава пресретање разговора на Андроид паметним телефонима
Саопштење

МедиаТек СоЦ безбедносни јаз омогућава пресретање разговора на Андроид паметним телефонима

контролна тачка-истраживање-лого

Η Цхецк Поинт Ресеарцх (ЦПР), њен истраживачки тим Цхецк Поинт софтвер, указује на сигурносне рупе у свом чипу МедиаТек процесор налази се у 37% паметних телефона широм света.


ΑАко ове рањивости не би биле отклоњене, хакер би могао да искористи рањивости да прислушкује кориснике Андроид-а, али и да сакрије злонамерни код на њиховим уређајима.

Η Цхецк Поинт Ресеарцх (ЦПР) идентификоване безбедносне рупе у чипу за паметни телефон тајванске компаније, МедиаТек. Њен чип МедиаТек је у 37% паметних телефона широм света и служи као главни процесор за скоро сваки значајан Андроид уређај, укључујући Ксиаоми, Оппо, Реалме, Vivo и други. Безбедносне рањивости су пронађене унутар аудио процесора чипа, а ако се оставе непроверене, рањивости би могле дозволити хакеру да прислушкује Андроид корисника и/или сакрије злонамерни код.


историја

Њен чипс МедиаТек садрже посебну јединицу за обраду АИ (АПУ) и процесор дигиталног аудио сигнала (ДПП) за побољшање мултимедијалних перформанси и смањење употребе ЦПУ-а. Обоје ВСУ добро као ДСП аудио имају прилагођену архитектуру микропроцесора, што га чини МедиаТек ДСП јединствен и тежак циљ за истраживање безбедности. ТХЕ Реанимације почео да брине у којој мери се МедиаТек ДСП могао се користити као возило за напад на починиоце. По први пут, Реанимације успео да уради реверсе енгинееринг свог аудио процесора МедиаТек, откривајући неколико безбедносних пропуста.

Методологија напада

Да би се искористиле рањивости, редослед акција агента претње, у теорији, би био следећи:

  1. Корисник инсталира злонамерну апликацију из Плаи продавнице и покреће је
  2. Апликација користи МедиаТек АПИ за напад на библиотеку која има приступ аудио драјверу
  3. Апликација за дозволе шаље уређене поруке аудио драјверу да изврши код у фирмверу аудио процесора
  4. Апликација краде аудио ток

Одговорно обелодањивање

ЦПР је званично открио своје налазе МедиаТек-у, стварајући следеће: CVE-2021-0661, CVE-2021-0662, CVE-2021-0663. Ове три рањивости су накнадно исправљене и објављене у МедиаТек безбедносни билтен у октобру 2021. Безбедносни проблем у МедиаТек аудио ХАЛ (ЦВЕ-КСНУМКС-КСНУМКС) је исправљен у октобру и биће објављен у његовом Безбедносном билтену МедиаТек него децембар 2021.

ЦПР је такође обавестио Ксиаоми о својим налазима.

Коментар Славе Маккавеева, истраживача безбедности у Цхецк Поинт Софтваре-у:

Познато је да МедиаТек има најпопуларнији чип за мобилне уређаје. С обзиром на његово свеприсутно присуство у свету, почели смо да сумњамо да би га потенцијални хакери могли користити као носач. Започели смо истраживање о технологији, што је довело до открића ланца рањивости које би потенцијално могле да се користе за достизање и напад на аудио процесор чипа из Андроид апликације. Ако се не означи, хакер би потенцијално могао да искористи рањивости да би прислушкивао разговоре корисника Андроид-а. Поред тога, безбедносне рањивости су могли да искористе сами произвођачи уређаја за креирање масовне кампање прислушкивања.

Иако не видимо никакве конкретне доказе о таквој злоупотреби, брзо смо пренели своје налазе МедиаТек и Ксиаоми. Укратко, доказали смо потпуно нови вектор напада који је могао да злоупотреби Андроид АПИ. Наша порука Андроид заједници је да ажурирају своје уређаје на најновију безбедносну исправку како би били заштићени. ТХЕ МедиаТек марљиво радили са нама како бисмо осигурали да се ова безбедносна питања отклоне на време и захвални смо на њиховој сарадњи и духу за безбеднији свет.

Коментар Тигера Хсуа, службеника за безбедност производа у МедиаТек-у:

Безбедност уређаја је критични елемент и приоритет свих његових платформи МедиаТек. Што се тиче његове рањивости Аудио ДСП како је открио Цхецк Поинт, марљиво смо радили на верификацији проблема и омогућили одговарајуће лекове свим ОЕМ произвођачима. Немамо доказа да је дошло до инцидента експлоатације.

Подстичемо кориснике да ажурирају своје уређаје када исправке буду доступне и да инсталирају апликације само са поузданих сајтова, као што је Гоогле Плаи продавница. Ценимо сарадњу са истраживачким тимом Цхецк Поинт-а како бисмо екосистем производа МедиаТек учинили безбеднијим.

За више информација погледајте: Сигурност производа МедиаТек.

Саопштење


Ми ТеамНе заборавите да га пратите Ксиаоми-миуи.гр у Гоогле вести да будете одмах обавештени о свим нашим новим чланцима! Такође можете, ако користите РСС читач, додати нашу страницу на своју листу, једноставно пратећи овај линк >> https://news.xiaomi-miui.gr/feed/gn

 

Пратите нас на Telegram па да први сазнаш сваку нашу вест!

 

Прочитајте такође

Оставите коментар

* Коришћењем овог обрасца сагласни сте са складиштењем и дистрибуцијом ваших порука на нашој страници.

Овај сајт користи Акисмет за смањење нежељених коментара. Сазнајте како се ваши подаци обрађују.

Оставите рецензију

Ксиаоми Миуи Хеллас
Званична заједница Ксиаоми и МИУИ у Грчкој.
Прочитајте такође
Нетфлик је покренуо Нетфлик Гамес раније овог месеца, и…