Detta chipfel kunde ha låtit skadliga appar avlyssna Android-telefonanvändare

0
115

Liam Tung

Av Liam Tung | 25 november 2021 | Ämne: Säkerhet

BEC och romantikbedrägerier: Så skyddar du ditt företag Titta nu

Taiwanesiska chiptillverkaren MediaTek har åtgärdat fyra sårbarheter som kunde ha tillåtit skadliga appar att avlyssna Android-telefonanvändare.

Tre av sårbarheter, spårade som CVE-2021-0661, CVE-2021-0662 och CVE-2021-0663, påverkade MediaTeks firmware för digitala signalprocessorer (DSP). Det är en känslig komponent som om den äventyras kan tillåta angripare att spionera på användarkonversationer.

Forskare vid Check Point hittade och rapporterade bristerna till MediaTek, som avslöjade och åtgärdade dem i oktober. En fjärde fråga berör MediaTek HAL (CVE-2021-0673). Det fixades också i oktober men kommer att avslöjas i december.

Smartphones | Säkerhets-TV | Datahantering | CXO | Datacenter