นักวิจัยด้านความปลอดภัยได้ค้นพบข้อบกพร่องใหม่ในชิป MediaTek ที่ใช้ในสมาร์ทโฟนมากกว่าหนึ่งในสามของโลกที่อาจถูกนำมาใช้เพื่อฟังการสนทนาส่วนตัว ชิปดังกล่าวเป็นชิปประมวลผลเสียงโดย มีเดียเทค ที่พบในสมาร์ทโฟน Android หลายรุ่นจากผู้จำหน่ายเช่น เสี่ยวมี่, ออปโป้, เรียลมี, และ วีโว่. นักวิจัยกล่าวว่าแฮ็กเกอร์อาจใช้ประโยชน์จากช่องโหว่ในชิปเพื่อดักฟังผู้ใช้ Android และซ่อนโค้ดที่เป็นอันตรายได้ด้วย
การวิจัยจุดตรวจ ชิปเสียงของ MediaTek ที่วิศวกรรมย้อนกลับ (CPR) ค้นพบช่องเปิดที่อาจทำให้แอปที่เป็นอันตรายสามารถติดตั้งได้ รหัสหมายถึงการสกัดกั้นเสียงที่ส่งผ่านชิปและบันทึกในเครื่องหรืออัปโหลดไปยังผู้โจมตี เซิร์ฟเวอร์
วิดีโอแนะนำ
CPR เปิดเผยการค้นพบต่อ MediaTek และ Xiaomi เมื่อหลายสัปดาห์ก่อน และช่องโหว่ที่ระบุทั้งสี่รายการได้รับการแก้ไขโดย MediaTek แล้ว ดูรายละเอียดเกี่ยวกับหัวข้อแรกได้ในกระดานข่าวความปลอดภัยเดือนตุลาคม 2021 ของ MediaTek ในขณะที่ข้อมูลเกี่ยวกับหัวข้อที่สี่จะเผยแพร่ในเดือนธันวาคม
“MediaTek เป็นที่รู้จักว่าเป็นชิปที่ได้รับความนิยมมากที่สุดสำหรับอุปกรณ์พกพา” Slava Makkaveev นักวิจัยด้านความปลอดภัยของ Check Point Software กล่าวกับ Digital Trends ในการแถลงข่าว “เมื่อพิจารณาจากความแพร่หลายในโลก เราเริ่มสงสัยว่าแฮกเกอร์สามารถใช้เป็นเวกเตอร์การโจมตีได้ เราเริ่มการวิจัยเกี่ยวกับเทคโนโลยี ซึ่งนำไปสู่การค้นพบห่วงโซ่ของช่องโหว่ที่อาจนำไปใช้ในการเข้าถึงและโจมตีตัวประมวลผลเสียงของชิปจาก
หุ่นยนต์ แอปพลิเคชัน."โชคดีที่ดูเหมือนว่านักวิจัยจะจับข้อบกพร่องได้ก่อนที่แฮกเกอร์ที่เป็นอันตรายจะนำไปใช้ประโยชน์ได้ Makkaveev ยังแสดงความกังวลเกี่ยวกับความเป็นไปได้ที่ผู้ผลิตอุปกรณ์จะใช้ประโยชน์จากข้อบกพร่องนี้ “ถึง สร้างแคมเปญดักฟังครั้งใหญ่” อย่างไรก็ตาม เขาตั้งข้อสังเกตว่าบริษัทของเขาไม่พบหลักฐานใดๆ เกี่ยวกับเรื่องดังกล่าว การใช้ในทางที่ผิด
ไทเกอร์ ซู เจ้าหน้าที่รักษาความปลอดภัยผลิตภัณฑ์ ที่ MediaTek ยังกล่าวอีกว่าบริษัทไม่มีหลักฐานว่าช่องโหว่นี้ถูกนำไปใช้ประโยชน์ แต่เสริมว่าใช้งานได้ อย่างรวดเร็วเพื่อตรวจสอบปัญหาและจัดทำแพตช์ที่จำเป็นให้กับผู้ผลิตอุปกรณ์ทุกรายที่ใช้เสียงของ MediaTek โปรเซสเซอร์
ข้อบกพร่องเช่นนี้มักได้รับการบรรเทาลงด้วยคุณสมบัติด้านความปลอดภัยในระบบปฏิบัติการ Android และ Google Play Store และทั้ง Makkaveev และ Hsu เตือนผู้ใช้ให้อัปเดตอุปกรณ์ของตนเป็นแพตช์รักษาความปลอดภัยล่าสุดอยู่เสมอ และติดตั้งเฉพาะแอปพลิเคชันจากที่เชื่อถือได้เท่านั้น สถานที่
คำแนะนำของบรรณาธิการ
- ชิป MediaTek ใหม่นี้เป็นข่าวดีสำหรับโทรศัพท์ Android
- ชิป Dimensity 1080 ของ MediaTek จะนำกล้องโทรศัพท์ 200MP มาสู่คนทั่วไป
- 4 บริษัทยักษ์ใหญ่เลือกใช้ชิป Dimensity 9000 ของ MediaTek สำหรับโทรศัพท์รุ่นเรือธง
- MediaTek ก้าวกระโดดเข้าสู่โทรศัพท์รุ่นเรือธงด้วยชิป Dimensity 9000 ขนาด 4 นาโนเมตรที่ล้ำสมัย
- ชิป Kompanio 1300T ใหม่ของ MediaTek วาง 5G บนแท็บเล็ต ไม่ใช่ในโทรศัพท์
อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร