В однокристальных системах MediaTek обнаружена серьёзная уязвимость. Её обнаружили специалисты Check Point Research, которые отмечают, что около 37% всех смартфонов и устройств Интернета вещей в мире опираются на платформы MediaTek, то есть речь может идти о сотнях миллионов устройств, но точного списка платформ компании, подверженных уязвимости, пока нет.
Современные SoC MediaTek содержат специальный блок обработки AI (APU) и процессор аудиосигналов (DSP). Оба блока имеют собственную микропроцессорную архитектуру Tensilica Xtensa. Платформа процессора Tensilica позволяет производителям микросхем расширять базовый набор инструкций Xtensa специальными инструкциями для оптимизации определенных алгоритмов и предотвращения их копирования.
Специалисты провели обратный инжиниринг микропрограммы аудиопроцессора MediaTek и обнаружили сразу несколько уязвимостей, доступных из пользовательского пространства Android. Они связаны с уязвимостями в библиотеках партнеров производителей оригинального оборудования (OEM) и могут привести к локальному повышению привилегий из приложения Android. Успешная эксплуатация этих уязвимостей потенциально может позволить злоумышленникам прослушивать разговоры пользователей.
К счастью, как минимум Samsung узнала об уязвимости какое-то время ранее и уже устранила её в своих смартфонах с SoC MediaTek. А вот относительно других производителей пока таких данных нет.
Samsung представила первый 16-дюймовый OLED-экран для ноутбуков с частотой 300 Гц
Цена iPhone 17 Pro Max в России упала ниже 90 тысяч рублей
Курьёзная доставка: дрон Amazon Prime Air сбросил заказ клиента прямо в бассейн
Samsung устранит дефект «красного» экрана на Galaxy S26 Ultra в обновлении до конца августа
Цены на материнские платы вырастут: стоит ли спешить с покупкой?
Радиоизотопный обогреватель от Zeno Power поможет технике пережить суровую лунную ночь
Xiaomi показала робота следующего поколения: рост 170 см, вес 66 кг и 66 степеней свободы
Первые кадры: в России опередили Apple и показали кастомный складной iPhone Ultra