• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

Обнаружено свыше 400 уязвимостей в чипах Qualcomm Snapdragon

11 августа 2020 | Просмотров: 4 993 | Гаджет новости

В современном мире количество пользователей смартфонов перевалило за 3 млрд и мобильные устройства становятся неотъемлемой частью жизни человека. Поэтому особенно актуальной становится безопасность смартфонов. Эксперты по кибербезопасности Check Point провели исследование «Ахиллес», в ходе которого проверили безопасность микросхемы DSP от одного из ведущих производителей процессоров Qualcomm Technologies.

Примечательно, что микросхемы Qualcomm встроены в устройства, охватывающие свыше 40% рынка смартфонов. Результаты тестирования выявили более 400 уязвимых фрагментов кода.

Цифровые сигнальные процессоры (DSP) включают в себя компоненты аппаратного и программного обеспечения, которые управляют несколькими ведущими функциями смартфонов, такими как зарядка, видео, обработка изображений, AR и аудио.


Эксперты Check Point утверждают, что выявленные проблемы смогут облегчить получение злоумышленникам удаленного доступа к информации на смартфонах без взаимодействия с пользователями. С устройства можно получить фотографии, видео, записи разговоров, данные с микрофона в реальном времени, сведения о местоположении и данные GPS. При этом сам пользователь не будет знать об утечке данных.

Компания Qualcomm оперативно отреагировала на данные исследования Check Point и традиционно заявила о непрерывной работе над поддержкой безопасности и конфиденциальности, являющейся приоритетным направлением для разработчиков. Относительно уязвимостей DSP, выявленных Check Point, в заявлении Qualcomm отмечено, что компания не имеет доказательств их использования в настоящее время. Тем не менее, Qualcomm призывает пользователей регулярно обновлять устройства, а сторонние приложения устанавливать только из проверенных источников, таких как Google Play Store.

Источник: slashgear

Комментарии: 1

  1. 11 августа 2020 11:18 Killer
    Вот это "неожиданность".
    И скорее всего большая часть изначально специально была заложена (закладки).
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.