Xiaomi Miui Hellas'tan Haberler
Ev » tüm haberler » haber » Qualcomm: İşlemcilerindeki güvenlik açığı, kullanıcı hesaplarını hacker saldırılarına karşı savunmasız bırakıyor
haber

Qualcomm: İşlemcilerindeki güvenlik açığı, kullanıcı hesaplarını hacker saldırılarına karşı savunmasız bırakıyor

Güvenlik analistlerine göre bir Hacker Bir uygulamayı, cihazının hafızasındaki şifreli anahtarları çalarak kurbanın hesabına erişmesi için kandırabilir.

Έdüzinelerce çipinde güvenlik açığı bulundu Qualcomm kötü amaçlı yazılımın kullanıcıların hesaplarına erişmesine izin verdi. Sorun, adlı bir işlevden kaynaklandı. Qualcomm Güvenli Yürütme Ortamı (QSEE), şifreleme anahtarlarını cihaz belleğinde saklayan, ancak ana işlemciden bağımsız olan .

Göre Qualcomm, bu işlev, işletim sistemi açıktayken bile geçilemezdi. bu keegan ryan, güvenlik analisti NCC Grubu, hafızasının izole edilmiş kısmına erişmenin mümkün olduğunu belirten ifadeyi yalanladı. QSee.

Geçen Salı, bir tane yayınladı makale güvenlik açığı ve bir Nexus 5X'ten önbelleğe nasıl erişip analiz etmeyi başardığına, hatta 256 saatlik bir işlemden sonra 14 bitlik bir anahtarı nasıl çıkardığına dair tüm ayrıntılar için.

Göre Ryan, bir bilgisayar korsanı, bir uygulamayı cihaz üzerinden bağlanmaya zorlayarak bu güvenlik açığından yararlanabilir. Bir uygulamaya bir parola koyduğumuzda, uygulamanın verileri gelecekte aynı cihazda kullanmak üzere saklamasını sağlayan şifreli bir anahtar oluşturulur.

"Bununla birlikte, birisi bu anahtara erişim elde ederse, bir uygulamayı, sahibinin cihazında çalıştığını düşünmesi için kandırabilir, bilgisayar korsanına nerede olursa olsun erişim verebilir ve kullanıcı kendini hiçbir şekilde savunamaz.Dedim Ryan at PCMag.

Saldırganın cihazla iletişim kurmasına bile gerek yoktur, bazı kötü amaçlı yazılımlar aracılığıyla yönetici ayrıcalıkları kazanarak anahtarları çıkarabilir, bu da bu durumda birçok sorunun başlangıcını işaret etmesine rağmen durumu daha da kötüleştirir.

İyi haber şu ki Qualcomm Çoktan doğru το hata (CVE-2018-11976)dahil olmak üzere çeşitli işlemcileri etkileyen Snapdragon 845 και 855, çoğu üst düzey akıllı telefonda bulunur. bu NCC Grubu ona haber vermişti Qualcomm Mart 2018'den itibaren.

"Güvenlik açığını halktan gizlediği için NCC Grubunu alkışlıyoruz. Hatayı zaten düzelttik ve tüm kullanıcıları cihazlarını mümkün olan en kısa sürede yükseltmeye teşvik etmek istiyoruz.Qualcomm dedi. Yama, Android Nisan güvenliğine dahil edilecek güncelleştirme.

kaynak

[the_ad_group id = ”966 ″]

ΜAşağıdaki buton ile çok kolay bir şekilde yapılabilen forumumuza katılmayı (kayıt olmayı) unutmayınız…

(Forumumuzda zaten bir hesabınız varsa, kayıt bağlantısını takip etmenize gerek yoktur)

Topluluğumuza Katılın

Bizi Telegram'da takip edin!

Ayrıca oku

yorum Yap

* Bu formu kullanarak, mesajlarınızın sayfamızda saklanmasını ve dağıtımını kabul etmiş olursunuz.

Bu site istenmeyen yorumları azaltmak için Akismet'i kullanır. Geri bildirim verilerinizin nasıl işlendiğini öğrenin.

İnceleme bırak

Xiaomi Miui Yunanistan
Xiaomi ve MIUI'nin Yunanistan'daki resmi topluluğu.
Ayrıca oku
YouTube, YouTube Originals, YouTube adlı bir dizi orijinal programa sahiptir.