Editors' Pick

Kihasználható chipek

A félvezetőgyártó-ipar egyik kiemelkedő szereplője, a tajvani MediaTek szinte összes modern chipjére érvényes sérülékenységet hozott nyilvánosságra a Check Point. A gyártó jelenleg piacvezető szerepre törekszik, az elmúlt napokban mutatta be új lapkakészletét, amit a leggyorsabb, leghatékonyabb mobil chipként jellemzett. Jelenleg is a MediaTek lapkáit használják a mobil és IoT eszközök 43%-ban és az olyan mobilkészülékek, amik jó ár-érték aránnyal rendelkeznek, így a Xiaomi és az Oppo.

A kutatás szerint a talált négy sebezhetőség a hangfeldolgozó részek sérülékenységéből adódik, amiket kihasználva a támadók kártékony kódokat telepíthetnek más appokon keresztül a készülékekre, továbbá akár a hanghívásokat is lehallgathatják és jogosultságot is képesek növelni az eszközön.

A MediaTek három sebezhetőséget (CVE-2021-0661, CVE-2021-0662, CVE-2021-0663) már korábban kijavított 2021. októberben és novemberben. A negyedik sérülékenység (CVE-2021-0673) biztonsági patchelése a 2021. decemberi androidos hibajavító csomag részeként érkezhet.

FORRÁS