PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • MacGuia
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
© 2023 - Fidemo Sociedade de Media
A ler: Checkpoint descobre vulnerabilidade nos chips MediaTek que pode permitir escutar chamadas
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Hardware > Checkpoint descobre vulnerabilidade nos chips MediaTek que pode permitir escutar chamadas
HardwareNotíciasSegurança

Checkpoint descobre vulnerabilidade nos chips MediaTek que pode permitir escutar chamadas

Pedro Tróia
Publicado em 24 de Novembro, 2021
Tempo de leitura: 2 min
MediaTek
MediaTek

A Check Point identificou falhas de segurança nos chips para smartphones da fabricante de Taiwan MediaTek que se podem encontrar em 37% de todos os smartphones a nível mundial, em produtos de marcas como a Xiami, Oppo, Realme e Vivo. As falhas de segurança foram identificadas dentro do processador de áudio do chip. Se não fossem corrigidas, estas vulnerabilidades permitiriam aos hackers espiassem os utilizadores e/ou escondessem um código malicioso.

- Publicidade -

Os SoC MediaTek contêm uma unidade especial de processamento de IA (APU) e um processador de sinal digital de áudio (DSP), para melhorar o desempenho dos suportes e reduzir a utilização do processador principal. Tanto a APU como o DSP têm arquitecturas de microprocessador personalizadas, tornando o MediaTek DSP um bom alvo para a investigação de segurança. A CPR teve interesse em descobrir até que ponto poderia o MediaTek DSP ser usado como um vector de ataque para os agentes maliciosos. Pela primeira vez, a CPR foi capaz de inverter a engenharia do processador de áudio MediaTek, revelando várias falhas de segurança.

Método de ataque

Para explorar as vulnerabilidades de segurança, a ordem de operações do agente malicioso, em teoria, seria:

  • Um utilizador instala uma app maliciosa pela Play Store
  • A aplicação utiliza o API da MediaTek para atacar uma biblioteca que tenha já permissões para comunicar com o driver de áudio
  • A app, com privilégios de sistema, envia mensagens personalizadas para o driver de áudio que depois executa o código no firmware do processador de áudio
  • A app rouba o fluxo de áudio

A CPR comunicou as suas conclusões à MediaTek, criando as seguintes: CVE-2021-0661, CVE-2021-0662, CVE-2021-0663. Estas três vulnerabilidades foram, depois, corrigidas e publicadas no Boletim de Segurança de Outubro de 2021 da MediaTek. A falha de segurança no áudio HAL da MediaTek (CVE-2021-0673) foi corrigida em Outubro e será publicada no Boletim de Segurança de Dezembro de 2021. Também a Xiaomi foi informada pela CPR.

- Publicidade -
Etiquetas:CheckpointMediaTek
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Painel_Solar
AmbienteNotícias

Cientistas criam nova tecnologia de painéis solares que produzem até 1.000 vezes mais energia que os painéis convencionais

Tempo de leitura: 4 min
Wikipedia New
Inteligência ArtificialNotícias

Editores da Wikipédia revoltaram-se contra os de artigos feitos por IA

Tempo de leitura: 4 min
©Garmin | Venu X1
MobilidadeNotícias

Venu X1: o novo relógio ultrafino da Garmin é «ultrafino» e tem um ecrã de duas polegadas

Tempo de leitura: 1 min
©TCL | Z100
MultimédiaNotícias

Z100 com Dolby Atmos FlexConnect: TCL lança coluna para cinema em casa com tecnologia inédita?

Tempo de leitura: 1 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
Gerir opções Gerir serviços Gerir {vendor_count} fornecedores Leia mais sobre esses propósitos
Gerir opções
{title} {title} {title}