Процессоры MediaTek в центре внимания: новая уязвимость

Процессоры MediaTek в центре внимания: новая уязвимость
Процессоры MediaTek в центре внимания: новая уязвимость
Anonim

Если у вас сотовый телефон с процессором MediaTek , у нас для вас плохие новости. Также хороший, который оставляет плохого в небольшом страхе. Компания Check Point обнаружила уязвимость в процессорах MediaTek , которая позволяет простому вредоносному приложению шпионить за устройством. Уязвимость - это открытая дверь в безопасности процессора, которая позволяет через вирус получить доступ к определенным частям, которые не должны быть доступны. Это довольно опасно, если используется со злым умыслом.

Мобильные телефоны с чипом MediaTek находятся под угрозой слежки

картина
картина

Похоже, MediaTek оставила открытой небольшую дверь в аудиопроцессоре своих процессоров. DSP отвечает за управление всем, что связано со звуком, и является частью процессора. Именно в этой части и была найдена уязвимость

Этот DSP от чипов MediaTek имеет открытую дверь, в которую можно попасть с помощью простого вредоносного приложения. Если это приложение установлено на вашем мобильном телефоне, пользователь, разработавший его, имеет возможность активировать разрешения, которые он не должен иметь возможности активировать.

Это позволяет активировать определенные части системы , чтобы шпионить за пользователем, находить скомпрометированные данные или другие детали. Это довольно опасно, но, к счастью, нет известных реальных случаев, когда эта уязвимость использовалась для шпионажа за пользователями. То есть, он был найден, но никто из дурных побуждений, возможно, не заметил раньше.

Уже есть исправление, которое появится в обновлении

МедиаТек Размер 800
МедиаТек Размер 800

MediaTek уже знает об этой проблеме и, похоже, исправила ее. Патч безопасности, который компания выпустит в декабре , исправит эту проблему и закроет открытую дверь. Конечно, производители должны оптимизировать обновление и интегрировать его в OTA для каждого устройства.

Если у вас есть смартфон с процессором MediaTek , у вас в настоящее время есть эта уязвимость, но ваш оператор может исправить ее в ближайшее время с помощью обновления.