Сегодня 17 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В мобильных чипах Qualcomm обнаружено около 10 критических уязвимостей

Исследователи из команды Google по поиску уязвимостей Android Red Team обнаружили более девяти уязвимостей в Adreno GPU — популярном программном обеспечении от Qualcomm, используемом для управления мобильными чипами на миллионах Android-устройств. Об этом команда рассказала на конференции по кибербезопасности Defcon в Лас-Вегасе.

 Источник изображения: Pete Linforth/Pixabay

Источник изображения: Pete Linforth/Pixabay

Уязвимости, которые теперь уже устранены, позволяли злоумышленникам получать полный контроль над устройством. Правда, для этого им необходимо было сначала получить доступ к целевому устройству, например, заставив жертву обманом установить вредоносное приложение, поясняет издание Wired.

Проблема заключается в том, что любые приложения на Android-телефонах могут напрямую взаимодействовать с драйвером Adreno GPU «без песочницы и дополнительных проверок», — поясняет руководитель Android Red Team Сюань Син (Xuan Xing). Хотя это само по себе не даёт приложениям возможности действовать злонамеренно, однако делает драйверы GPU мостом между частями операционной системы и её ядром, обеспечивающим полный контроль над всем устройством, включая его память.

Эксперты отмечают, что GPU и поддерживающее их программное обеспечение могут стать критически важным полем битвы в области компьютерной безопасности, так как сочетание высокой сложности реализации с широкой доступностью представляют особый интерес для злоумышленников.

Компания Qualcomm уже выпустила патчи для производителей оригинального оборудования (OEM) в мае 2024 года и рекомендовала конечным пользователям устанавливать обновления безопасности от производителей устройств по мере их появления.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Википедия» выпустила набор данных для обучения ИИ, чтобы боты не перегружали её серверы скрейпингом 18 мин.
«Яндекс» выкупил права на платформу для игрового облачного сервиса «Плюс Гейминг» 3 ч.
CD Projekt Red держит в тайне, выйдет ли The Witcher 3: Wild Hunt на Nintendo Switch 2 4 ч.
«Нанёс непоправимый ущерб индустрии»: глава New Blood Interactive раскритиковал влияние Escape from Tarkov на FromSoftware и игры в целом 4 ч.
Grok научился запоминать предпочтения пользователя 5 ч.
ИИ-помощник Gemini «прозрел» у бесплатных пользователей на Android 6 ч.
«Группа Астра» с партнёрами создала СП для развития и продвижения отечественной open source среды разработки OpenIDE 6 ч.
Доказательства скорой премьеры The Elder Scrolls IV: Oblivion Remastered обнаружили на сайте самой Bethesda 6 ч.
«Почти тотальное доминирование» поисковика Google может обойтись компании в £5 млрд 6 ч.
Microsoft научила бесплатный Copilot «подсматривать» за тем, что пользователь делает в браузере Edge 7 ч.
Motorola представила свой первый ноутбук — компактный Moto Book 60 с OLED, Intel Core и Wi-Fi 7 21 мин.
GeForce RTX 5060 Ti увернулась от дефицита — видеокарты не смели с полок сразу после старта продаж 26 мин.
Всем прокатным электросамокатам в России запретили ездить быстрее 20 км/ч 36 мин.
Robokos представила в России умных беспроводных роботов-газонокосилок RoboUP T600, RV600bi и RoboUP T1200 42 мин.
Масса космического мусора на околоземной орбите превысила 6600 тонн 2 ч.
Европа намерена добывать биотопливо для авиации и судоходства с помощью ГМО-микробов 2 ч.
Китай запретил использовать термины «автономное вождение» и «умное вождение» в рекламе автомобилей 3 ч.
Представлена электронная книга, максимально похожая на настоящую — у неё складывающийся экран 4 ч.
Сначала NVIDIA, потом AMD: США не позволили продать в Китай ускорители Instinct на $800 млн 4 ч.
«Джеймс Уэбб» засёк признаки жизни на далёкой планете — но есть нюансы 4 ч.