TechNews.bg
водещи новининовинисигурност

Бъгове в Snapdragon, всеки втори Android смартфон в риск

Уязвимости в процесорите на Qualcomm излагат на риск Android смартфоните
(снимка: CC0 Public Domain)

Редица уязвимости бяха открити в хардуерната платформа Qualcomm Snapdragon, която се използва масово в мобилните устройства. Според експерти по сигурността, почти всеки втори Android смартфон е в опасност.

В доклад, предстанен на конференцията DefCon 2020, компанията Check Point разкри куп уязвимости в DSP модула на процесорите Snapdragon. Специалистите са успели да хакнат смартфони на база Android и Snapdragon по най-различни начини.

Check Point твърди, че подобни уязвимости на DSP могат да бъдат намерени в почти половината от всички смартфони с операционна система Android, тъй като платформите на Qualcomm доминират в мобилните устройства.

Цифровите сигнални процесори (DSP) се използват от Qualcomm за ускоряване на обработката на данни – обикновено звук, видео или снимки, но с това не се ограничават функциите им. Не е трудно да си представим, че DSP може да се използва за престъпни цели, вкл. подслушване на потребителя, стартиране на злонамерен софтуер и т.н.

Изследователите не разкриват как точно са получили достъп до DSP процесора на Qualcomm. Известно е, че потребителят трябва да изтегли злонамерено приложение, което е безобидно на пръв поглед и изглежда така, сякаш не изисква достъп до ресурсите на смартфона.

Чувствителният към уязвимости DSP позволява на атакуващите да активират запис от вградения микрофон, да получат достъп до данни, да инсталират злонамерен софтуер, който не може да бъде открит и премахнат, и да извършват много други действия, водещи до кражба на информация или дори до повреда на смартфона.

За успокоение на феновете на Apple, смартфоните на компанията от Купертино не са засегнати от откритите уязвимости.

Qualcomm и заинтересованите страни са уведомени незабавно от Check Point. Към днешна дата Qualcomm разкри шест уязвимости с идентификатори CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207, CVE-2020-11208 и CVE-2020-11209 и пусна кръпки, които намаляват риска от хакване.

Сега остава производителите на смартфони да изотвят и разпространят актуализации за своите устройства, което може да отнеме известно време или дори да не се случи изобщо, ако уязвимият смартфон вече не се поддържа.

още от категорията

Илон Мъск с ново обещание: „супер забавни, революционни видеоигри”

TechNews.bg

Samsung инвестира 350 милиона долара в аудио елита

TechNews.bg

Стартира пилотна европейска линия за фотоволтаични покривни керемиди

TechNews.bg

Wiser Technology с два нови проекта по Европейския фонд за отбрана

TechNews.bg

Тестват ново поколение въздушни технологии за гасене на пожари

TechNews.bg

Задават се възрастови ограничения за сваляне на приложения

TechNews.bg

4 коментара

Офон 09/08/2020 at 08:15

Няма пари за iPhone. Бойко и дружина окрадохя всичко..

Отговор
Dinoas 08/08/2020 at 18:14

Прекалено много много неща станаха
Първо приложение с злонамерен код
после достъп до микрофона
Накрая сигурно трябва да им го дам , че да могат да го въведат в телефона… Стига глупости , почти е невъзможно да се случи

Отговор
Anonymous 08/08/2020 at 17:18

Хйй

Отговор
Ема 08/08/2020 at 15:25

Ужас! На къде е тръгнал този свят!

Отговор