Добавить в корзинуПозвонить
Найти в Дзене
Умный дом

Серьезный недостаток может поставить под угрозу миллионы телефонов Android во всём мире

Смартфоны по всему миру насчитывают более 3 миллиардов пользователей, сегодня они являются практически неотъемлемой частью нашей повседневной жизни. По мере того как рынок мобильной связи продолжает расти, производители стремятся предоставить новые функции, новые возможности и более совершенные технологические новинки в своих устройствах. Чтобы поддерживать это непрекращающееся стремление к инновациям, поставщики часто сотрудничают со сторонними организациями, которые предоставят необходимое оборудование и программное обеспечение для телефонов. Одним из наиболее распространенных решений от сторонних производителей является специализированный микропроцессор, цифровой процессор обработки сигналов, известный как процессор DSP. Что такое DSP? DSP (цифровой сигнальный процессор) - это система на микросхеме, которая имеет аппаратное и программное обеспечение, предназначенное для оптимизации и включения каждой области использования на самом устройстве, включая: - Возможности зарядки (например

Смартфоны по всему миру насчитывают более 3 миллиардов пользователей, сегодня они являются практически неотъемлемой частью нашей повседневной жизни.

По мере того как рынок мобильной связи продолжает расти, производители стремятся предоставить новые функции, новые возможности и более совершенные технологические новинки в своих устройствах. Чтобы поддерживать это непрекращающееся стремление к инновациям, поставщики часто сотрудничают со сторонними организациями, которые предоставят необходимое оборудование и программное обеспечение для телефонов.

Одним из наиболее распространенных решений от сторонних производителей является специализированный микропроцессор, цифровой процессор обработки сигналов, известный как процессор DSP.

Что такое DSP?
DSP (цифровой сигнальный процессор) - это система на микросхеме, которая имеет аппаратное и программное обеспечение, предназначенное для оптимизации и включения каждой области использования на самом устройстве, включая:
- Возможности зарядки (например, функции «быстрой зарядки»)
- Мультимедийные возможности, например видео, захват HD, расширенные возможности AR
- Различные аудио функции
Проще говоря, DSP - это законченный компьютер на одном чипе, и почти любой современный телефон включает хотя бы один из этих чипов.

Согласно исследованию, проведённому компанией Check Point, занимающимся кибербезопасностью, миллионы устройств Android находятся в опасности из-за ряда критических недостатков или уязвимостей в чипах Snapdragon компании Qualcomm, которые встраиваются в устройства, составляющие более 40% рынка мобильных телефонов, включая высокопроизводительные телефоны от Google, Samsung, LG, Xiaomi, OnePlus и других.

Хуже всего то, что эти недостатки могут быть использованы для кражи личной информации у пользователей путем загрузки простого видеофайла или другого контента, который обрабатывается этим чипом. Можно даже получить доступ к мобильным телефонам без необходимости предоставлять разрешения загруженному приложению.

После того, как злоумышленники каким-либо образом сумели заставить пользователя загрузить вредоносный файл, они могут отслеживать местоположение мобильного телефона, послушать разговоры и получать фотографии и видео, хранящиеся на устройстве, с легкостью и без участия пользователя. При этом вредоносный код может полностью скрыть свою деятельность и стать недоступными для удаления.

По мнению исследователей CheckPoint, хотя преимущества чипов Snapdragon очевидны из-за их низкого энергопотребления и вычислительной мощности, их архитектура, подобная DSP имеет множество слабых мест, которые позволяют атаковать устройства и делают их более уязвимыми для атак. В общей сложности, по оценкам, существует более 400 возможных уязвимостей, которые можно использовать для получения личной информации.

Хотя компания Qualcomm, выпускающая данные микропроцессоры, уже занимается поиском исправлений для этих уязвимостей, но пока проблема не решена.

Поскольку Qualcomm является одним из самых важных производителей микросхем в мире, и его технология присутствует в миллионах устройств, не только в виде процессоров Snapdragon, но и с других, потенциальная опасность этих уязвимостей огромна. По данным Check Point, процессоры Snapdragon компании используются в 40% всех мобильных телефонов в мире, а технологии от Qualcomm присутствует в 90% мобильных телефонов по всему миру.

На уровне пользователя мало что можно сделать для защиты от атак, нацеленных на процессор, кроме отказа от загрузки файлов или приложений из небезопасных мест. Хотя кажется, что даже официальные магазины приложений все чаще проверяют новые приложения с меньшим количеством фильтров, и есть опасность получить вредоносный код даже из официального магазина приложений Google Play.