Pesquisadores do Android Red Team do Google descobriram mais de nove vulnerabilidades na GPU Adreno, o popular software da Qualcomm usado para gerenciar chips móveis em milhões de dispositivos Android. A equipe falou sobre isso na conferência de segurança cibernética Defcon em Las Vegas.

Fonte da imagem: Pete Linforth/Pixabay

As vulnerabilidades, agora corrigidas, permitiram que invasores obtivessem controle total do dispositivo. No entanto, para fazer isso, eles primeiro tiveram que obter acesso ao dispositivo alvo, por exemplo, enganando a vítima para que instalasse um aplicativo malicioso, explica a Wired.

O problema é que qualquer aplicativo em telefones Android pode interagir diretamente com o driver da GPU Adreno “sem sandbox ou verificações adicionais”, explica Xuan Xing, chefe do Android Red Team. Embora isso por si só não dê aos aplicativos a capacidade de agir maliciosamente, ele faz dos drivers da GPU uma ponte entre partes do sistema operacional e seu kernel, fornecendo controle completo sobre todo o dispositivo, incluindo sua memória.

Os especialistas observam que as GPUs e o software que as suporta podem tornar-se um campo de batalha crítico no campo da segurança informática, uma vez que a combinação de elevada complexidade de implementação e ampla disponibilidade é de particular interesse para os atacantes.

A Qualcomm já lançou patches para fabricantes de equipamentos originais (OEMs) em maio de 2024 e recomendou que os usuários finais instalem atualizações de segurança dos fabricantes de dispositivos assim que estiverem disponíveis.

avalanche

Postagens recentes

A Broadcom apresenta soluções de banda larga 10G PON e Wi-Fi 8.

A Broadcom anunciou um chip PON 10G otimizado e produtos Wi-Fi 8 relacionados para acesso…

2 horas atrás

A PowerColor lançou a Radeon AI PRO R9600D, uma placa gráfica profissional compacta com um conector de 12V-2×6.

A PowerColor lançou a placa gráfica profissional Radeon AI PRO R9600D para estações de trabalho…

2 horas atrás

Jogadores encontraram novas evidências da existência da tão aguardada terceira expansão de The Witcher 3: Wild Hunt.

O tão aguardado terceiro pacote de expansão para o RPG de ação e fantasia The…

3 horas atrás

A SK hynix pode optar pela Intel em vez da TSMC para a produção de memória HBM4.

Embora a Samsung Electronics possua um modelo de negócios verticalmente integrado, incluindo uma divisão de…

3 horas atrás

O CEO da Take-Two explica por que, mesmo após 12 anos de desenvolvimento, continua financiando Judas, o jogo de tiro não linear do criador de BioShock.

Em entrevista à Bloomberg, Strauss Zelnick, CEO da Take-Two Interactive, explicou como Judas, o jogo…

3 horas atrás

O CEO da Silicon Motion prevê que a escassez de memória persistirá até 2028.

A Silicon Motion, desenvolvedora de controladores de memória, possui um bom conhecimento do estado atual…

4 horas atrás