Pesquisadores do Android Red Team do Google descobriram mais de nove vulnerabilidades na GPU Adreno, o popular software da Qualcomm usado para gerenciar chips móveis em milhões de dispositivos Android. A equipe falou sobre isso na conferência de segurança cibernética Defcon em Las Vegas.

Fonte da imagem: Pete Linforth/Pixabay

As vulnerabilidades, agora corrigidas, permitiram que invasores obtivessem controle total do dispositivo. No entanto, para fazer isso, eles primeiro tiveram que obter acesso ao dispositivo alvo, por exemplo, enganando a vítima para que instalasse um aplicativo malicioso, explica a Wired.

O problema é que qualquer aplicativo em telefones Android pode interagir diretamente com o driver da GPU Adreno “sem sandbox ou verificações adicionais”, explica Xuan Xing, chefe do Android Red Team. Embora isso por si só não dê aos aplicativos a capacidade de agir maliciosamente, ele faz dos drivers da GPU uma ponte entre partes do sistema operacional e seu kernel, fornecendo controle completo sobre todo o dispositivo, incluindo sua memória.

Os especialistas observam que as GPUs e o software que as suporta podem tornar-se um campo de batalha crítico no campo da segurança informática, uma vez que a combinação de elevada complexidade de implementação e ampla disponibilidade é de particular interesse para os atacantes.

A Qualcomm já lançou patches para fabricantes de equipamentos originais (OEMs) em maio de 2024 e recomendou que os usuários finais instalem atualizações de segurança dos fabricantes de dispositivos assim que estiverem disponíveis.

avalanche

Postagens recentes

Samsung produz chips para clientes externos com prejuízo

O alto desempenho do lucro operacional da Samsung Electronics no segundo trimestre, acreditam algumas fontes,…

19 minutos atrás

A estrela de The Witcher 3 confirmou a aparição de Geralt em The Witcher 4, mas há uma nuance

A CD Projekt Red confirmou o próximo Witcher (codinome Polaris) há mais de dois anos,…

49 minutos atrás

Provedores começaram a perder assinantes devido a problemas de acesso ao YouTube

Clientes de mais de 135 operadoras regionais de telecomunicações começaram a romper contratos com empresas…

1 hora atrás

SteamOS 3 está se preparando para ir além do Steam Deck – Asus ROG Ally é mencionado na versão beta mais recente

Informações foram encontradas na versão beta mais recente do sistema operacional SteamOS para o console…

2 horas atrás

SpaceX Falcon 9 estabeleceu um recorde de sobrevivência – o mesmo foguete voou para o espaço 22 vezes

A SpaceX lançou com sucesso o mesmo foguete Falcon 9 ao espaço pela 22ª vez.…

2 horas atrás