В смартфонах Xiaomi с MediaTek обнаружена уязвимость, позволяющая вести запись телефонных разговоров

Исследователям из Check Point Research удалось обнаружить в процессорах MediaTek уязвимость. Гипотетически она может быть использована для записи телефонных разговоров. Чипы MediaTek устанавливаются в мобильные устройства с программной платформой Android.

Подробности

Для обнаружения уязвимости использовался рутированный аппарат на Android 11 с процессором Dimensity 800U. Для передачи звукового сигнала в нем используется аудиочип DSP, являющийся частью процессора MediaTek. Исследователи сумели его перехватить. Это позволило им сохранить запись телефонного разговора на сервере.

люди со смартфонами

Стоит отметить, что разработчики MediaTek уже исправили все обнаруженные исследователями уязвимости Соответствующий отчет был опубликован полупроводниковым производителем в октябрьском выпуске бюллетеня по безопасности. Об устранении еще одной уязвимости компания отчитается в декабрьском выпуске.

Тайваньская компания рекомендовала владельцам мобильных устройств с процессорами MediaTek безотлагательно обновить ПО. Стоит отметить, что чипы MediaTek присутствуют в 37% Android-устройств. Они активно используются китайскими вендорами Vivo, Realme, Oppo и Xiaomi.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

НАПИСАТИ ВІДПОВІДЬ

введіть свій коментар!
введіть тут своє ім'я

Актуально:

ВСУ получили от компании Илона Маска 2500 новых защищенных Starlink

Первый контракт на поставку 2500 терминалов Starlink с зашифрованным сигналом Starshield реализован, и эти средства спутниковой связи уже доставлены в Украину. Это дополнительная поставка,...

«Киевстар» значительно повышает стоимость популярных тарифов

Повышением тарифов на 25% порадовал украинских пользователей Киевстар, еще до новогодних праздников. Большинство популярных тарифов вырастут в цене на 25 процентов. Это позволит улучшить...

Хакеры массово взламывают iPhone с помощью письма о Apple ID

В этих письмах говорится, что действие Apple ID будет приостановлено и нужно немедленно провести манипуляции для возобновления работы. Конечно там есть ссылка на фишинговый...