Баг в процессорах MediaTek позволяет взломать смартфоны на базе Android

Баг в процессорах MediaTek позволяет взломать смартфоны на базе Android

Независимый исследователь Джастин Кейс (Justin Case) обнаружил опасную брешь в процессорах тайваньской компании MediaTek. На данных чипах работают многие устройства под управлением операционной системы Android. Все эти девайсы уязвимы перед удаленным атаками хакеров, так как средство отладки MediaTek работает неправильно.<--break->

Уязвимость, обнаруженная Кейсом, судя по всему, результат обыкновенного недосмотра. Производитель чипсетов оснастил свои процессоры встроенным средством отладки. Инструмент предназначался для операторов связи, он позволял им протестировать устройства в своих сетях. К сожалению, закрыть доступ к отладчику на устройствах, поступивших на полки магазинов, забыли. По сути, компания случайно оставила в системе бэкдор, пишет xakep.ru.

 

Известно, что проблема точно затрагивает чипсет MediaTek MT6582 и устройства, работающие на базе Android 4.4 KitKat. Исследователь сообщает, что, воспользовавшись бэкдором, злоумышленники могут получить доступ к любым личным данным владельца устройства, включая его личные сообщения, контакты, фотографии, видео и так далее.

В компании MediaTek о проблеме знают. Представители компании прокомментировали ситуацию так: «Мы осведомлены о данной проблеме, и ее уже рассмотрела служба безопасности MediaTek. В основном брешь была замечена на устройствах, работающих под управлением Android 4.4 KitKat. Проблема заключается в работе отладчика, который был создан для телекоммуникационного тестирования на территории Китая на предмет операционной совместимости».

Скорого исправления проблемы, впрочем, можно не ждать. Представители компании MediaTek уже уведомили своих партнеров о проблеме, но дальнейшие шаги по устранения бэкдора ложатся исключительно их плечи. Какой процент производителей потрудится отключить бэкдор для устаревших девайсов, работающих на базе Android 4.4? Риторический вопрос. Компания MediaTek со своей стороны пообещала лишь «напомнить производителям о важности этой проблемы».

" />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В даркнете выставили на продажу 20 млн кодов доступа к OpenAI.com

Исследователи из Malwarebytes обнаружили на хакерском форуме объявление о продаже более 20 млн кодов доступа к аккаунтам OpenAI. В подтверждение своих слов русскоязычный продавец выложил семплы якобы украденных данных.

Судя по записи, это должны быть коды, помогающие обойти системы аутентификации OpenAI. Если утверждение верно, такое количество, по мнению экспертов, вряд ли можно собрать посредством фишинга; скорее, это результат компрометации поддомена auth0.openai.com через уязвимость либо кражу учеток админа.

 

Аккаунт emirking, под которым размещено объявление о продаже, создан в прошлом месяце, однако его владелец, по словам аналитиков, мог ранее публиковаться под другим ником и потом поменять его по соображениям безопасности.

Покупка кодов доступа (если это они) позволяет злоумышленникам просматривать обращения юзеров в OpenAI и заполучить конфиденциальные данные для прицельного фишинга и финансового фрода.

Доступ к таким аккаунтам можно также использовать для подключения жертвам платных подписок Plus и Pro. Узнать содержимое бесед с ChatGPT подобным образом, судя по отзывам форумчан, не получится.

Проверить сенсационное заявление emirking пока не удалось: сайт BreachForums, на котором был найден пост, ушел в офлайн. Тем, кого беспокоит сохранность учеток OpenAI, аналитики советуют сменить пароль, включить многофакторную аутентификацию (MFA) и мониторить аккаунт на предмет необычной активности и неправомерного использования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru