גאדג 'טים

מעל 400 פגיעויות שהתגלו בשבבי Qualcomm Snapdragon


בעולם המודרני, מספר המשתמשיםסמארטפונים חרגו משלושה מיליארד מכשירים ניידים הופכים לחלק בלתי נפרד מחיי האדם. לכן, האבטחה של הטלפונים החכמים הופכת להיות חשובה במיוחד. מומחי אבטחת סייבר בצ'ק פוינט ערכו את מחקר אכילס, אשר אימת את אבטחת שבב DSP מאחת מיצרניות המעבדים המובילות קוואלקום טכנולוגיות.

יש לציין כי שבבי Qualcomm מוטבעים במכשירים המכסים למעלה מ -40% משוק הסמארטפונים. תוצאות הבדיקה חשפו מעל 400 שברי קוד פגיעים.

מעבדי אותות דיגיטליים (DSP) כולליםאנו עצמנו הם רכיבי חומרה ותוכנה השולטים בכמה מהפונקציות המובילות בסמארטפונים כגון טעינה, וידאו, הדמיה, AR ושמע.


מומחי צ'ק פוינט טוענים כי המזוהיםהבעיות עשויות להקל על התוקפים גישה מרחוק למידע בסמארטפונים מבלי לתקשר עם המשתמשים. אתה יכול לקבל תמונות, קטעי וידאו, הקלטות שיחות, נתוני מיקרופון בזמן אמת, מידע על מיקום ונתוני GPS מהמכשיר. במקרה זה, המשתמש עצמו לא יהיה מודע לדליפת הנתונים.

קוואלקום הגיבה במהירותנתוני המחקר של צ'ק פוינט והכריזו באופן מסורתי על עבודה מתמשכת בשמירה על אבטחה ופרטיות כעדיפות למפתחים. בנוגע לפגיעות ה- DSP של צ'ק פוינט, אמר קוואלקום בהצהרה כי לחברה אין עדויות לניצול בשלב זה. עם זאת, קוואלקום מעודדת משתמשים לעדכן את המכשירים שלהם באופן קבוע ולהתקין רק אפליקציות צד ג 'ממקורות מהימנים כמו חנות Google Play.

מקור: slashgear