Pesquisadores do Android Red Team do Google descobriram mais de nove vulnerabilidades na GPU Adreno, o popular software da Qualcomm usado para gerenciar chips móveis em milhões de dispositivos Android. A equipe falou sobre isso na conferência de segurança cibernética Defcon em Las Vegas.

Fonte da imagem: Pete Linforth/Pixabay

As vulnerabilidades, agora corrigidas, permitiram que invasores obtivessem controle total do dispositivo. No entanto, para fazer isso, eles primeiro tiveram que obter acesso ao dispositivo alvo, por exemplo, enganando a vítima para que instalasse um aplicativo malicioso, explica a Wired.

O problema é que qualquer aplicativo em telefones Android pode interagir diretamente com o driver da GPU Adreno “sem sandbox ou verificações adicionais”, explica Xuan Xing, chefe do Android Red Team. Embora isso por si só não dê aos aplicativos a capacidade de agir maliciosamente, ele faz dos drivers da GPU uma ponte entre partes do sistema operacional e seu kernel, fornecendo controle completo sobre todo o dispositivo, incluindo sua memória.

Os especialistas observam que as GPUs e o software que as suporta podem tornar-se um campo de batalha crítico no campo da segurança informática, uma vez que a combinação de elevada complexidade de implementação e ampla disponibilidade é de particular interesse para os atacantes.

A Qualcomm já lançou patches para fabricantes de equipamentos originais (OEMs) em maio de 2024 e recomendou que os usuários finais instalem atualizações de segurança dos fabricantes de dispositivos assim que estiverem disponíveis.

avalanche

Postagens recentes

O Google está pronto para cancelar permanentemente o desenvolvimento do tablet Pixel Tablet 3

O Google parece estar novamente congelando sua presença no mercado na categoria de tablets, saindo…

11 minutos atrás

OpenAI está tentando entrar no mercado de navegadores de Internet e motores de busca

A empresa relativamente jovem OpenAI pode tentar desafiar o Google no segmento de mercado onde…

21 minutos atrás

Apple vai ensinar Siri a suportar melhor diálogos com o usuário

O assistente de voz Siri era considerado bastante avançado na época em que entrou no…

1 hora atrás

Nvidia alertou sobre uma possível escassez de soluções de jogos no quarto trimestre

Não a notícia mais divulgada após o relatório trimestral da Nvidia foi a declaração do…

4 horas atrás