Categorias: Sem categoria

Uma vulnerabilidade foi encontrada em modernos chips MediaTek que permitem que você espione um smartphone – a empresa já consertou tudo

A Check Point Research descobriu uma série de vulnerabilidades no System-on-a-Chip (SoC) da MediaTek. De acordo com os pesquisadores, essas vulnerabilidades, em teoria, podem permitir que invasores elevem o acesso ao dispositivo, executem códigos maliciosos e até mesmo espiem usuários.

Fonte da imagem: MediaTek

O problema acabou sendo o processador de sinais digitais (DSP), que faz parte do SoC, responsável pelo processamento dos sinais de áudio. A equipe da Check Point Research desenvolveu um aplicativo que poderia interceptar áudio passando por um chip de áudio e, em seguida, salvá-lo no dispositivo e enviá-lo ao servidor. Para o experimento, o chip MediaTek Dimensity 720 (MT6853) foi usado como parte do smartphone Xiaomi Redmi Note 9 5G.

Três das vulnerabilidades encontradas foram rotuladas CVE-2021-0661, CVE-2021-0662 e CVE-2021-0663. Os especialistas observam que, com a ajuda deles, os invasores podem usar uma mensagem especial do interprocessador mal-intencionada que levaria à execução de código no firmware DSP. Como esse firmware tem acesso ao fluxo de áudio, o invasor pode acabar ouvindo a vítima. No entanto, os pesquisadores não encontraram evidências de que os invasores exploraram essa lacuna.

A equipe da Check Point Research falou sobre o problema para a MediaTek. Eles disseram que já corrigiram as vulnerabilidades especificadas na atualização de segurança de outubro. Outro “buraco” descoberto no firmware DSP identificado como CVE-2021-0673 também foi fechado, mas aparecerá na atualização de segurança de dezembro.

De acordo com a Counterpoint, no final do segundo trimestre de 2021, 43% dos smartphones e dispositivos IoT eram usados ​​por processadores MediaTek em todo o mundo. O número exato de chips que continham essas vulnerabilidades é desconhecido. Como estava no componente DSP usado nos chips mais recentes do fabricante, o problema poderia afetar todos os SoCs móveis modernos da empresa.

avalanche

Postagens recentes

A Rockstar lançou uma loja de mods paga para GTA V e Red Dead Redemption 2.

Os jogadores há muito suspeitavam que a aquisição da equipe de modding Cfx.re pela Rockstar…

20 minutos atrás

A Intel superou a Samsung, mas ficou atrás da TSMC: a taxa de defeitos da tecnologia de processo 18A da Intel caiu para menos de 40%.

Embora a Intel tenha saído do grupo das três maiores empresas de semicondutores em faturamento…

1 hora atrás

O negócio mais misterioso de 2025: por que a NVIDIA gastou US$ 20 bilhões na Groq?

O acordo da NVIDIA com a startup de IA Groq, na prática uma aquisição, levantou…

2 horas atrás

O órgão regulador dos EUA revelou um recurso secreto do remake de Prince of Persia: The Sands of Time, e a Ubisoft está se preparando para anunciá-lo.

Faltando poucos dias para o lançamento esperado do tão aguardado remake do clássico de ação…

2 horas atrás

O ator americano Matthew McConaughey registrou os direitos de suas imagens, que são frequentemente referenciadas em memes.

No ano passado, associações profissionais de atores americanos apoiaram um projeto de lei que proibiria…

2 horas atrás

Um tribunal holandês começou a decidir o destino do controverso Nexperia.

No final de setembro do ano passado, as autoridades holandesas aproveitaram o que consideraram uma…

4 horas atrás