Vulnerabilidad descubierta en los conjuntos de chips de MediaTek y solucionada de inmediato

Check Point Research publicó un informe técnico en octubre que describe una vulnerabilidad que MediaTek ha solucionado. La vulnerabilidad permitió un ataque de escalada de privilegios.

El problema en sí está relacionado con la inteligencia artificial y el procesamiento de audio, y las aplicaciones con el código correcto podrían haber tenido acceso a información de audio a nivel del sistema que las aplicaciones normalmente no tienen. Las aplicaciones más sofisticadas incluso podrían haber lanzado un error.

MediaTek corrige una vulnerabilidad en sus chips que podría permitir espionaje

Check Point Research explica que la vulnerabilidad es bastante complicada y el equipo de investigación tuvo que aplicar ingeniería inversa al proceso. En resumen, una aplicación solo podría haber pasado comandos a la interfaz de audio y extraído información si los atacantes conocían las vulnerabilidades en el firmware de MediaTek.

No hay información de que tales ataques hayan tenido lugar y los propietarios actuales de dispositivos con tecnología MediaTek no deberían preocuparse, ya que la compañía ya corrigió la vulnerabilidad con una actualización de octubre.

Ni los investigadores ni MediaTek compartieron una lista de dispositivos o chips afectados, pero el documento técnico menciona los SoC basados ​​en lo que se conoce como la plataforma Tensilica APU. Curiosamente, hay algunos chips HiSilicon Kirin de Huawei que se ejecutan en la misma plataforma, pero no hay información sobre si son o han sido susceptibles a tales ataques.

Encima

Más del mismo autor

Dejar respuesta

Please enter your comment!
Please enter your name here

Relacionado

Advertismentspot_img

Recientes

La serie iQOO 9 se lanzará en India en el primer trimestre de 2022 con Snapdragon 8 Gen 1 y carga de 120 W

Varias marcas de teléfonos inteligentes han confirmado que lanzarán dispositivos con el nuevo chip insignia Snapdragon 8 Gen 1, y la submarca de vivo...

OriginOS Ocean se presenta por primera vez a través de un teaser oficial

vivo anunció a fines del mes pasado que la próxima versión de su skin personalizado para Android, OriginOS Ocean, se lanzaría oficialmente el 9...

La tienda de aplicaciones de Amazon está rota en Android 12 y no hay una solución a la vista

Eric Zeman / Autoridad de AndroidTL; DR La Amazon Appstore está defectuosa en los dispositivos con Android 12. Los usuarios no pueden iniciar aplicaciones descargadas de...