В смартфонах, які працюють на чипах MediaTek, виявлені серйозні проблеми з безпекою

Pingvin.pro

Фахівці Check Point Research виявили низку вразливостей в однокристальних системах від компанії MediaTek. За словами фахівців, ці вразливості дозволяли зловмисникам підвищити права доступу до пристрою, виконувати шкідливий код та навіть прослуховувати користувачів.

Проблемним виявився цифровий сигнальний процесор, що входить до складу СнК (DSP), що відповідає за обробку аудіосигналів. Команда Check Point Research розробила програму, яка могла перехоплювати звук, що проходить через аудіочип. Вона потім зберігала його на пристрій та відправляла на сервер. Для експерименту використовувався чип MediaTek Dimensity 800U (MT6853), який є у смартфоні Xiaomi Redmi Note 9 5G.

Три виявлені вразливості отримали маркування CVE-2021-0661, CVE-2021-0662 та CVE-2021-0663. Експерти зазначають, що з допомогою цих уразливостей зловмисники могли використовувати спеціальне шкідливе міжпроцесорне повідомлення, яке б призводило до виконання коду в DSP-прошивці. Оскільки ця прошивка має доступ до потоку аудіоданих, зловмисники могли би прослуховувати жертву.

Команда Check Point Research розповіла про проблему MediaTek. Компанія згодом повідомила, що вже усунула зазначені вразливості у жовтневому оновленні безпеки. Окрім того, ще одна виявлена ​​проблема у прошивці DSP з маркуванням CVE-2021-0673 також була закрита, але це з’явиться в оновленні безпеки за грудень 2021 року.

Найцікавіше тут те, чи є такі проблеми в інших СнК від MediaTek, оскільки точна кількість чипів, які мають вказані вразливості, невідома. Варто наголосити на тому, що про проблема є в компоненті DSP, який використовується в останніх чипах виробника. Тому, швидше за все, проблема може стосуватися всіх сучасних мобільних платформ, які досі отримують оновлення. Адже зазвичай, Android-виробники оновлюють свої смартфони впродовж 2-3 років. В будь-якому випадку, якщо у вас смартфони, що працюють на СнК MediaTek, рекомендуємо здійснити оновлення прошивки заради вашої безпеки.