D1-lg

تراشه‌های صوتی مدیاتک ممکن بود از کاربران اندروید استراق‌سمع کنند

چهارشنبه ۳ آذر ۱۴۰۰ - ۱۶:۱۰
مطالعه 2 دقیقه
محققان حفره‌ای امنیتی در تراشه‌ی مدیاتک به‌کاررفته در بیش از یک‌سوم گوشی‌های اندرویدی دنیا کشف کرده‌اند که به برنامه‌ها اجازه‌ی استراق‌سمع می‌داد؛ البته این آسیب‌پذیری اکنون برطرف شده است.
تبلیغات
D4-mci

حفره‌ی امنیتی پیداشده در تراشه‌ی صوتی مدیاتک می‌توانست برای گوش‌دادن به مکالمات خصوصی کاربران اندرویدی استفاده شود. تراشه‌ی صوتی مذکور تراشه‌ی پردازش صوتی مدیاتک است که در بسیاری از گوشی‌های اندرویدی شیائومی، اوپو، ریلمی و ویوو به‌کار رفته است. این باگ امنیتی در‌صورت رفع‌نشدن، می‌توانست ابزاری برای استفاده‌ی هکرها و استراق‌سمع کاربران فراهم کند.

به‌گزارش digitaltrends، مرکز تحقیقاتی چک پوینت (CPR) با مهندسی معکوس تراشه‌ی صوتی مدیاتک، حفره‌ای را کشف کرد که ممکن بود برای نصب اپلیکیشن‌های مخرب استفاده شود و صدای عبوری از تراشه را ره‌گیری و ضبط و در سرور مهاجم آپلود کند.

این مرکز تحقیقاتی چندین هفته پیش یافته‌های خود از تراشه‌ی مدنظر را برای مدیاتک و شیائومی فاش و مدیاتک نیز چهار آسیب‌پذیری شناسایی‌شده را اصلاح کرد.

جزئیات مربوط به اولین مورد آسیب‌پذیری را می‌توان در خبرنامه‌ی امنیتی اکتبر ۲۰۲۱ (مهر ۱۴۰۰) مدیاتک مشاهده کرد و اطلاعات مربوط به چهارمین مورد آسیب‌پذیری نیز در دسامبر ۲۰۲۱ (آذر ۱۴۰۰) در این خبرنامه منتشر خواهد شد.

در همین زمینه، اسلاوا مک‌آویو، محقق امنیتی مرکز تحقیقاتی چک پوینت، در بیانیه‌ای اعلام کرد:

با‌توجه‌‌به اینکه امروزه تراشه‌های مدیاتک محبوب‌ترین تراشه‌های صوتی برای گوشی‌ها در سراسر جهان شناخته می‌شوند، امکان استفاده‌ی ابزاری هکرها از آن‌ها وجود دارد. ما حین تحقیقات خود زنجیره‌ای از آسیب‌پذیری‌ها را در این تراشه‌ها کشف کردیم که به‌طور بالقوه می‌توانست از‌طریق اپلیکیشنی اندرویدی به پردازنده‌‌ی صوتی تراشه‌ی مدیاتک دسترسی ایجاد کند.

خوشبختانه محققان این حفره‌ی امنیتی را قبل از سوءاستفاده‌ی هکرها کشف و آسیب‌پذیری موجود را رفع کرده‌اند.

مک‌آویو نگرانی‌هایی بابت احتمال سوء‌استفاده‌ی سازندگان دستگاه نیز مطرح کرد؛ اما این مرکز تحقیقاتی مدرکی دال بر چنین سوء‌استفاده‌ای پیدا نکرده است.

تایگر شو،‌ مدیر امنیت محصول مدیاتک، اعلام کرده است که مدرکی مبنی‌بر سوء‌استفاده از این آسیب‌پذیری یافت نشده و همه‌ی اقدامات امنیتی لازم برای رفع این حفره‌ی امنیتی انجام شده است.

این اقدامات و وصله‌های امنیتی برای رفع این دست از آسیب‌پذیری‌ها اغلب ازطریق سیستم‌عامل اندروید و گوگل‌ پلی دراختیار کاربران قرار می‌گیرند؛ پس به‌روز‌رسانی‌های امنیتی برنامه‌ها از منابع مطمئن می‌تواند کاربران را از این آسیب‌پذیری‌ها در امان نگه دارد.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
بهترین ریش تراش های مردانه بازار
بهترین ریش تراش بازار؛ از کیمی تا فیلیپس [فروردین ۱۴۰۴]

برای خرید بهترین ریش تراش و ماشین اصلاح بازار چقدر باید هزینه کرد؟ برای آشنایی با بهترین مدل‌های بازار همراه زومیت باشید.

68
یک روز پیش
طراحی پشت گوشی گلکسی A72 و گلکسی A52 سامسونگ در حالت ایستاده
۵ گوشی محبوب سامسونگ به آخر خط رسیدند و دیگر آپدیت نمی‌شوند

میان‌رده‌های انقلابی سامسونگ از‌این‌پس آپدیت نرم‌افزاری دریافت نخواهند کرد.

143
2 روز پیش
 ADB در اندروید
کامل‌ترین راهنمای نصب و استفاده از ADB در اندروید به‌همراه دستورات پراستفاده

در این مقاله با ADB آشنا می‌شویم و یاد می‌گیریم چگونه با استفاده از آن کنترل بیشتری روی دستگاه اندرویدی خود داشته باشیم.

26
یک روز پیش
بهترین گوشی‌های سامسونگ در بازار ایران
بهترین گوشی های سامسونگ [فروردین ۱۴۰۴]

ارزان‌ترین گوشی سامسونگ و بهترین گوشی سامسونگ از نظر دوربین، پردازنده و باتری کدام است؟ با راهنمای خرید بهترین گوشی سامسونگ همراه زومیت باشید.

378
یک روز پیش
وکتور مشکی ادمین جلوی لوگوهای اینستاگرام
چگونه در اینستاگرام ادمین اضافه کنیم؟

می‌توانید به‌راحتی برای مدیریت بهتر حساب اینستاگرام خود، به آن ادمین اضافه و میزان دسترسی او را مشخص کنید.

7
2 ساعت پیش
طرح مفهومی از کرنل سیستم عامل
از صفر تا صد هسته (کرنل)؛ مغز فرماندهی سیستم‌عامل

هسته، مرکز فرمان سیستم‌عامل است که مدیریت دقیق سخت‌افزار، حافظه و نرم‌افزارها را به شیوه‌ای هوشمندانه در دست می‌گیرد و فعالیت کامپیوتر را ممکن ...

66
یک روز پیش
صفحه تنظیمات ضبط مکالمه در گوشی سامسونگ
آموزش ضبط مکالمه در گوشی سامسونگ

آیا به ضبط مکالمه در گوشی سامسونگ خود نیاز دارید؟ روش‌ ساده‌ای برای انجام این‌کار روی گوشی‌های سامسونگ وجود دارد.

18
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات