Баг в процессорах MediaTek позволяет взломать смартфоны на базе Android

Баг в процессорах MediaTek позволяет взломать смартфоны на базе Android

Независимый исследователь Джастин Кейс (Justin Case) обнаружил опасную брешь в процессорах тайваньской компании MediaTek. На данных чипах работают многие устройства под управлением операционной системы Android. Все эти девайсы уязвимы перед удаленным атаками хакеров, так как средство отладки MediaTek работает неправильно.<--break->

Уязвимость, обнаруженная Кейсом, судя по всему, результат обыкновенного недосмотра. Производитель чипсетов оснастил свои процессоры встроенным средством отладки. Инструмент предназначался для операторов связи, он позволял им протестировать устройства в своих сетях. К сожалению, закрыть доступ к отладчику на устройствах, поступивших на полки магазинов, забыли. По сути, компания случайно оставила в системе бэкдор, пишет xakep.ru.

 

Известно, что проблема точно затрагивает чипсет MediaTek MT6582 и устройства, работающие на базе Android 4.4 KitKat. Исследователь сообщает, что, воспользовавшись бэкдором, злоумышленники могут получить доступ к любым личным данным владельца устройства, включая его личные сообщения, контакты, фотографии, видео и так далее.

В компании MediaTek о проблеме знают. Представители компании прокомментировали ситуацию так: «Мы осведомлены о данной проблеме, и ее уже рассмотрела служба безопасности MediaTek. В основном брешь была замечена на устройствах, работающих под управлением Android 4.4 KitKat. Проблема заключается в работе отладчика, который был создан для телекоммуникационного тестирования на территории Китая на предмет операционной совместимости».

Скорого исправления проблемы, впрочем, можно не ждать. Представители компании MediaTek уже уведомили своих партнеров о проблеме, но дальнейшие шаги по устранения бэкдора ложатся исключительно их плечи. Какой процент производителей потрудится отключить бэкдор для устаревших девайсов, работающих на базе Android 4.4? Риторический вопрос. Компания MediaTek со своей стороны пообещала лишь «напомнить производителям о важности этой проблемы».

" />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сообщество разработчиков Linux хочет снять с поддержки CPU i486 и i586

Разработчик ядра Linux Инго Молнар (Ingo Molnar) вновь поднял в сообществе вопрос о снятии с поддержки устаревших процессоров Intel 486 и ранних моделей Intel 586 — антиквариата, которым, по его словам, почти никто уже не пользуется.

Предложенный Молнаром набор патчей позволит существенно сэкономить время на обеспечении совместимости, оставив в силе поддержку лишь 32-битных Pentium со счетчиком меток времени (TSC), умеющих работать с инструкцией CMPXCHG8B.

Срок поддержки x86-32 во многих дистрибутивах заканчивается, а Linux упорно продолжает тащить наследие 90-х, тогда как отказ от него снизил бы сложность кода и трудоемкость техобслуживания.

«В x86-32 предусмотрено множество аппаратных средств эмуляции для поддержки древних 32-битных CPU, которые сейчас используют единицы, — подчеркивает Молнар, озвучивая свое предложение. — Необходимость обеспечения совместимости иногда даже вызывает проблемы, на решение которых приходится тратить драгоценное время».

В 2012 году по той же причине сообщество Linux сняло с поддержки Intel 386, а в 2019-м Линус Торвальдс предложил также распрощаться с дискетами. Вопрос о депрекации Intel 486 создатель ядра Linux поднял в 2022 году, но тогда обсуждение в сообществе не дало искомого результата; возможно, на этот раз консенсус будет достигнут.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru