Xiaomi Miui Hellas'tan Haberler
Ev » tüm haberler » haber » basın bülteni » MediaTek SoC güvenlik açığı, konuşmaların Android Akıllı Telefonlarda kesilmesine olanak tanır
basın bülteni

MediaTek SoC güvenlik açığı, konuşmaların Android Akıllı Telefonlarda kesilmesine olanak tanır

kontrol noktası-araştırma-logosu

Η Kontrol Noktası Araştırması (CPR), araştırma ekibi Check Point Yazılımı, çipindeki güvenlik açıklarına dikkat çekiyor MediaTek işlemci dünya çapındaki akıllı telefonların %37'sinde bulunur.


ΑBu güvenlik açıkları düzeltilmezse, bir bilgisayar korsanı, Android kullanıcılarını gizlice dinlemek ve aynı zamanda cihazlarındaki kötü amaçlı kodları gizlemek için güvenlik açıklarından yararlanabilir.

Η Kontrol Noktası Araştırması (CPR) Tayvanlı şirket çip akıllı telefon çipinde tespit edilen güvenlik açıkları, MediaTek. onun çipi MediaTek o da Dünya çapında akıllı telefonların %37'si ve dahil olmak üzere hemen hemen her önemli Android cihazı için ana işlemci olarak hizmet eder. Xiaomi, Oppo, Realme, Vivo ve diğerleri. Çipin ses işlemcisinde güvenlik açıkları bulundu ve denetlenmezse, güvenlik açıkları bir bilgisayar korsanının bir Android kullanıcısını dinlemesine ve/veya kötü amaçlı kodu gizlemesine izin verebilir.


tarih

onun cipsleri MediaTek özel bir işlem birimi içerir yapay zeka (APU) ve bir dijital ses sinyali işlemcisi (DSP) multimedya performansını artırmak ve CPU kullanımını azaltmak için. Her ikisi de APU Hem de DSP ses özel mikroişlemci mimarilerine sahip olmak, MediaTek DSP güvenlik araştırması için benzersiz ve zor bir hedef. bu CPR ne ölçüde olacağı konusunda endişelenmeye başladı. MediaTek DSP'si failler için bir saldırı aracı olarak kullanılabilir. İlk kez, CPR yapmayı başardı ters mühendislik ses işlemcisinin MediaTek, çeşitli güvenlik açıklarını ortaya çıkardı.

Saldırı Metodolojisi

Güvenlik açıklarından yararlanmak için, bir tehdit aracısının eylem dizisi teorik olarak aşağıdaki gibi olacaktır:

  1. Bir kullanıcı Play Store'dan kötü amaçlı bir uygulama yükler ve onu başlatır
  2. Uygulama, ses sürücüsüne erişimi olan bir kitaplığa saldırmak için MediaTek API'sini kullanır.
  3. İzinler uygulaması, ses işlemcisi sabit yazılımındaki kodu yürütmek için ses sürücüsüne düzenlenmiş mesajlar gönderir
  4. Uygulama ses akışını çalar

Sorumlu Açıklama

CPR, bulgularını resmi olarak MediaTek'e açıkladı ve aşağıdakileri oluşturdu: CVE-2021-0661, CVE-2021-0662, CVE-2021-0663. Bu üç güvenlik açığı daha sonra düzeltildi ve yayınlandı. Ekim 2021'de MediaTek Güvenlik Bülteni. deki güvenlik sorunu MediaTek ses HAL'i (CVE-2021-0673) Ekim ayında düzeltilmiştir ve Güvenlik Bülteninde yayınlanacaktır. MediaTek GÖREV ½ Aralık 2021.

CPR ayrıca Xiaomi'yi bulguları hakkında bilgilendirdi.

Check Point Software Güvenlik Araştırmacısı Slava Makkaveev'in yorumu:

MediaTek'in mobil cihazlar için en popüler çipe sahip olduğu biliniyor. Dünyanın her yerindeki varlığı göz önüne alındığında, potansiyel bilgisayar korsanları tarafından bir taşıyıcı olarak kullanılabileceğinden şüphelenmeye başladık. Bir Android uygulamasından çip ses işlemcisine ulaşmak ve ona saldırmak için potansiyel olarak kullanılabilecek bir güvenlik açıkları zincirinin keşfedilmesine yol açan teknoloji üzerine araştırmalara başladık. İşaretlenmeden bırakılırsa, bir bilgisayar korsanı, Android kullanıcılarının konuşmalarını dinlemek için potansiyel olarak güvenlik açıklarından yararlanabilir. Ek olarak, güvenlik açıklarından cihaz üreticilerinin kendileri, büyük bir gizli dinleme kampanyası oluşturmak için yararlanabilirdi.

Bu tür bir istismara dair somut bir kanıt görmesek de, bulgularımızı yetkililere iletmek için hızla harekete geçtik. MediaTek ve Xiaomi. Kısacası, Android API'sini kötüye kullanabilecek tamamen yeni bir saldırı vektörünü kanıtladık. Android topluluğuna mesajımız, cihazlarını korunmalarını sağlamak için en son güvenlik güncellemesine güncellemeleridir. bu MediaTek bu güvenlik sorunlarının zamanında düzeltilmesini sağlamak için bizimle özenle çalıştı ve daha güvenli bir dünya için işbirlikleri ve ruhları için minnettarız.

MediaTek Ürün Güvenliği Sorumlusu Tiger Hsu'nun yorumu:

Cihaz güvenliği, tüm platformlarının kritik bir öğesi ve önceliğidir MediaTek. Onun kırılganlığına gelince Ses DSP'si Check Point tarafından ortaya çıkarıldığında, sorunu doğrulamak ve tüm OEM üreticilerine uygun çözümler sunmak için özenle çalıştık. Bir istismar olayı olduğuna dair elimizde hiçbir kanıt yok.

Kullanıcıları, düzeltmeler mevcut olduğunda cihazlarını güncellemeye ve yalnızca Google Play Store gibi güvenilir sitelerden uygulama yüklemeye teşvik ediyoruz. MediaTek ürün ekosistemini daha güvenli hale getirmek için Check Point araştırma ekibiyle işbirliğine değer veriyoruz.

Daha fazla bilgi için, bkz: MediaTek Ürün Güvenliği.

Basın Açıklaması


Mi Takımıtakip etmeyi unutmayın Xiaomi-miui.gr at Google Haberler tüm yeni yazılarımızdan hemen haberdar olmak için! Ayrıca RSS okuyucu kullanıyorsanız bu bağlantıyı takip ederek sayfamızı listenize ekleyebilirsiniz >> https://news.xiaomi-miui.gr/feed/gn

 

Bizi takip edin Telegram Böylece her haberimizi ilk öğrenen siz olursunuz!

 

Ayrıca oku

yorum Yap

* Bu formu kullanarak, mesajlarınızın sayfamızda saklanmasını ve dağıtımını kabul etmiş olursunuz.

Bu site istenmeyen yorumları azaltmak için Akismet'i kullanır. Geri bildirim verilerinizin nasıl işlendiğini öğrenin.

İnceleme bırak

Xiaomi Miui Yunanistan
Xiaomi ve MIUI'nin Yunanistan'daki resmi topluluğu.
Ayrıca oku
Netflix, bu ayın başlarında Netflix Games'i başlattı ve…