Fallo de seguridad en procesadores MediaTek que podría afectar a millones de usuarios

Fallo de seguridad en procesadores MediaTek que podría afectar a millones de usuarios

Investigadores han descubierto un nuevo fallo en un chip de MediaTek que está presente en más de un tercio de los smartphones de todo el mundo. Esta falla podría haber sido utilizada para escuchar conversaciones privadas.

https://i0.wp.com/unaaldia.hispasec.com/wp-content/uploads/2021/11/smart-microchip-background-on-motherboard-closeup-technology-remix.jpg?resize=2048%2C1365&ssl=1Fallo de seguridad en procesadores MediaTek

El chip en cuestión es de procesamiento de audio y se encuentra en muchos smartphones Android: Xiaomi, Oppo, Realme y Vivo. Si se dejase sin parchear un hacker podría explotar las vulnerabilidades del chip para espiar a los usuarios de Android.

Así lo ha alertado la compañía de ciberseguridad Check Point Research (CPR), que señala que el problema se encontraba en dos elementos de los chips de MediaTek: la unidad de procesamiento de inteligencia artificial (APU) y un procesador digital de señales de audio (DSP).

Para descubrir este fallo, CPR realizó ingeniería inversa al chip de audio de MediaTek para descubrir una puerta de atrás que podría permitir a una aplicación maliciosa instalar código destinado a interceptar el audio que pasa por el chip y grabarlo localmente o subirlo a un servidor.

Las vulnerabilidades descubiertas en el ‘firmware’ DSP (CVE-2021-0661, CVE-2021-0662, CVE-2021-0663) ya han sido corregidas y publicadas en el Boletín de Seguridad de MediaTek de octubre de 2021. El problema en la HAL de audio de MediaTek (CVE-2021-0673) se solucionó en octubre y se publicará en el boletín de MediaTek de diciembre de 2021.

Afortunadamente, parece que los investigadores detectaron los fallos antes de que pudieran ser explotados por hackers malintencionados.

.

Ver información original al respecto en Fuente>

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies