Главная » Наука и технологии » В чипах Qualcomm найдено более 400 уязвимостей
Дата публикации: 10.08.2020
Просмотров: 40



В чипах Qualcomm найдено более 400 уязвимостей


Согласно статистике, продукция компании Qualcomm Technologies охватывает более 40% рынка мобильных устройств. Энтузиасты ресурса Check Point, специализирующегося на безопасности, провели расширенную проверку микросхем производителя и пришли к неожиданному заключению. В ходе исследования им удалось обнаружить более четырёхсот уязвимых фрагментов кода.

Qualcomm

Проблема затронула цифровые сигнальные процессоры (DSP) в составе мобильных платформ. Этот компонент включает в себя аппаратное и программное обеспечение, управляющее целым рядом функций, таких как зарядка и мультимедийные возможности (видео, обработка изображений, AR, аудио).

По заключению Check Point, выявленные уязвимости могут привести к лёгкому доступу хакеров к смартфону без какого-либо взаимодействия с пользователем. К примеру, при определённом подходе, злоумышленники смогут без труда делать записи с микрофона в реальном времени, прослушивать разговоры, извлекать с памяти устройства медиафайлы и собирать данные о местоположении. Также хакеры могут сделать недоступными контакты, фотографии, видео и другую информацию. При этом с помощью вредоносных программ и кодов у них появится возможность скрыть факт взлома устройства.

Компания Qualcomm не подтвердила, но и не опровергла наличие уязвимостей и призвала пользователей своевременно обновлять свои устройства и устанавливать приложения только из проверенных источников.

«Предоставление технологий, поддерживающих безопасность и конфиденциальность, является приоритетом для Qualcomm. Что касается уязвимости DSP, обнаруженной Check Point, мы усердно работали, чтобы проверить проблему и предоставить OEM-производителям соответствующие меры по её устранению. У нас нет доказательств того, что они есть в настоящее время. Мы призываем пользователей обновлять свои устройства по мере появления исправлений и устанавливать приложения только из надёжных мест, таких как Google Play Store», — говорится в заявлении производителя.

Источник: slashgear.com