Tieto mobily Slovákov môžu byť odpočúvané. Fatálna chyba ohrozila milióny Androidov
Bezpečnostní výskumníci zo spoločnosti Check Point Research publikovali znepokojujúcu správu o odhalení vážnej zraniteľnosti vo vybraných smartfónoch s Androidom, ktoré kvôli chybe výrobcu čipov čelia možnému útoku hackerov a odpočúvaniu.
Milióny Androidov ohrozila vážna chyba
Podľa ich zistení sa problém týka komponentov pre umelú inteligenciu a audio processing, čo môžu zneužiť aplikácie tretích strán na získanie povolení a teoreticky môže zraniteľnosť viesť až k odpočúvaniu používateľa, informuje TechRadar. Aj toto je teda jeden z dôvodov, prečo by mali používatelia sťahovať aplikácie iba z oficiálnych a overených zdrojov.
Ako informovali bezpečnostní výskumníci vo svojej správe, vo výskume sa zamerali na procesor pre digitálne spracovanie audio signálu (DSP) a reverzným inžinierstvom sa dopracovali k Android API kľúču, ktorý je zodpovedný za komunikáciu s týmto procesorom. A taktiež k firmvéru, na ktorom čip funguje.
Podľa ich zistení by kvôli zraniteľnosti mohol útočník zneužiť AudioManager API nastavením vlastného parametra. Vo svojom výskume dokázali takto chybu zneužiť na smartfóne Xiaomi Redmi Note 9 5G.
V prípade jej rozšírenia by potom mohol útočník posielať vlastné správy do firmvéru DSP procesora, čím by získal neprimerane vysoké práva a dokonca mohol smartfón nastaviť na odpočúvanie.
NEPREHLIADNI
Android má vážny problém. Škodlivé aplikácie sa Slovákom inštalujú samé už aj cez reklamy
Zoznam postihnutých zariadení môže byť rozsiahly
Chyba však postihovala len vybrané smartfóny s procesormi od MediaTeku, ktorý už mal problém vyriešiť bezpečnostnou záplatou ešte počas minulého mesiaca. Nie je známe, ktoré konkrétne smartfóny boli problému vystavené, no je možné, že nie všetci majitelia ohrozených modelov už bezpečnostnú aktualizáciu, ktorá zraniteľnosť eliminuje, nainštalovali. Iní výrobcovia využívajúci na MediaTek taktiež nemuseli reagovať vôbec.
Je preto možné, že sa používateľ mohol stať cieľom útoku a odpočúvania aj napriek vydaniu aktualizácie. Presným zoznam postihnutých zariadení nepublikovali ani výskumníci, ani samotný MediaTek. V správe bolo len poukázané, že problém sa vyskytoval u zariadení využívajúcich platformu Tensilica APU, ktorá bola využitá napríklad v čipoch Helio G90 a P90.
Tú však okrem čipov MediaTek využívajú aj smartfóny Huawei s procesormi HiSilicon Kirin. Doteraz sa však neobjavili správy o tom, že by boli Huawei smartfóny medzi ohrozenými zariadeniami, pri ktorých by mohli hackeri zneužiť vyššie popísanú zraniteľnosť.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
NESMIEŠ PREHLIADNUŤ Legendárna Nokia, Walkman či Motorola. Uhádneš ikonické mobily len podľa jedinej fotografie? (KVÍZ)
Mobilný hovor sa môže stať zdrojom informácií pre špionáž. Vedci prekvapili odhalením nečakanej slabiny
Google si trúfa na Apple. Nový Pixel 10 dostal výbavu, ktorú doteraz nemal ani iPhone (+ceny)
Pravda o hygiene smartfónov je nechutná. Záchrana je pritom smiešne jednoduchá
Najodvážnejší mobil roka prichádza. Je menší než kreditka a má umelú inteligenciu vždy po ruke
NAJČÍTANEJŠIE ZO STARTITUP
Odborník: Valorizácia dôchodkov bude nízka, penzisti si prilepšia len minimálne
Hypotéky zdraželi: Slováci však o pomoc až do 150 eur mesačne nemajú záujem
Snímky z vesmíru odhalili tajomstvo Rusov. Na okupovaných územiach Ukrajiny vznikajú pevnosti
Mýtus o neotrasiteľnom zdraví padá. Rakovina hrubého čreva sa šíri medzi športovcami, onkológ odhalil príčinu
Oblohu nad Slovenskom rozžiari krvavý supermesiac. Nenechaj si ujsť vesmírne divadlo desaťročia
- 24 hod
- 48 hod
- 7 dní
-
- Našli ich tam, kde to nikto nečakal. Zabudnutá planétka v našej Galaxii nesie známky života
- Záhadný signál s extrémnou silou nechal vedcov v nemom úžase. Pochádza z prekvapivého zdroja
- Derú sa do popredia svetovej ekonomiky. Veľmoc našla nálezisko so 100 miliónov tonami ropy
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
- Slováci žili roky v klame. Režim Inkognito nie je vôbec neviditeľný, slúži hlavne na jednu vec
-
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
- Derú sa do popredia svetovej ekonomiky. Veľmoc našla nálezisko so 100 miliónov tonami ropy
- Slováci žili roky v klame. Režim Inkognito nie je vôbec neviditeľný, slúži hlavne na jednu vec
- Giganti sa spojili, aby zachránili spaľováky. Dostanú technológie, aké čakáš len od elektromobilov
- Sú účinnejšie než radary. Česi našli zaujímavý spôsob, ako zastaviť cestných pirátov
-
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
- Derú sa do popredia svetovej ekonomiky. Veľmoc našla nálezisko so 100 miliónov tonami ropy
- Európa čelí novej hrozbe. Večný spojenec Ruska uvažuje nad tým, čo bolo doteraz nemysliteľné
- Slováci žili roky v klame. Režim Inkognito nie je vôbec neviditeľný, slúži hlavne na jednu vec
- Giganti sa spojili, aby zachránili spaľováky. Dostanú technológie, aké čakáš len od elektromobilov
Ministerstvo vnútra spúšťa historickú novinku. Slováci prvýkrát odvolia s digitálnym dokladom
NBS vydala vážne varovanie: Slováci naleteli ďalšiemu podvodu, nepozornosťou prichádzajú o peniaze
Nemecký priemysel je v kŕči a čoraz viac prepúšťa. Najviac trpia automobilky, dôvody sú jasné
Slovenská vláda navrhla daň, ktorá nahnevala Trumpa. Ak ju schválime, dostaneme tvrdú odpoveď
Americká vláda kúpila 10 % Intelu. Ide o signál národnej bezpečnosti
NAJČÍTANEJŠIE ZO STARTITUP