В однокристальных системах MediaTek обнаружена серьёзная уязвимость. Её обнаружили специалисты Check Point Research, которые отмечают, что около 37% всех смартфонов и устройств Интернета вещей в мире опираются на платформы MediaTek, то есть речь может идти о сотнях миллионов устройств, но точного списка платформ компании, подверженных уязвимости, пока нет.
Современные SoC MediaTek содержат специальный блок обработки AI (APU) и процессор аудиосигналов (DSP). Оба блока имеют собственную микропроцессорную архитектуру Tensilica Xtensa. Платформа процессора Tensilica позволяет производителям микросхем расширять базовый набор инструкций Xtensa специальными инструкциями для оптимизации определенных алгоритмов и предотвращения их копирования.
Специалисты провели обратный инжиниринг микропрограммы аудиопроцессора MediaTek и обнаружили сразу несколько уязвимостей, доступных из пользовательского пространства Android. Они связаны с уязвимостями в библиотеках партнеров производителей оригинального оборудования (OEM) и могут привести к локальному повышению привилегий из приложения Android. Успешная эксплуатация этих уязвимостей потенциально может позволить злоумышленникам прослушивать разговоры пользователей.
К счастью, как минимум Samsung узнала об уязвимости какое-то время ранее и уже устранила её в своих смартфонах с SoC MediaTek. А вот относительно других производителей пока таких данных нет.
В Москве 21–23 октября пройдёт тренинг по созданию визуального контента с ИИ
GitFlic 5.0.0 перешёл на Axiom Spring и сервер приложений Libercat
На АстраКонф представили «Астра 2.0», поддержку до девяти лет и ИИ-агентов
Astra Automation 2.0 прошла проверку совместимости с «Боцманом» 3.0
В М.Видео продажи восстановленных Android-смартфонов выросли на 13% перед 1 сентября
В Termidesk объяснили риски аварийного отключения шлюзов NetScaler
Maruga провела более 50 вебинаров на МТС Линк за год
Зонд JUICE совершит близкий пролёт Земли для разгона до 39 600 км/ч по пути к Юпитеру