Найти тему
OVERCLOCKERS.RU

Исследователи Google выявили девять уязвимостей в графическом процессоре Adreno от Qualcomm

В последние годы вопросы безопасности стали особенно актуальными в мире технологий. После выявления уязвимостей в процессорах Intel и AMD теперь пришла очередь графического процессора Adreno от Qualcomm. Исследователи Google обнаружили несколько критических уязвимостей, которые могут поставить под угрозу устройства на базе чипов Snapdragon.

На этот раз внимание привлекли чипы Qualcomm, в частности их интегрированный графический процессор Adreno. Исследователи из Google сообщили о девяти уязвимостях, которые могут позволить злоумышленникам получить доступ к устройствам, использующим эти чипы.

Уязвимости связаны с драйверами графических процессоров, которые могут быть подвержены атакам со стороны ненадежных приложений. Это происходит потому, что такие приложения могут получить доступ к драйверам без дополнительных разрешений, что делает их легкой мишенью для хакеров. Сложность взаимодействия драйверов с операционной системой только усугубляет ситуацию, создавая дополнительные возможности для злоумышленников.

Сюань Син, менеджер Android Red Team в Google, отметил, что команда приняла решение сосредоточиться на драйверах графических процессоров из-за их уязвимости. Поскольку доступ к ним не требует специальных разрешений, это делает их привлекательными для атакующих. По его словам, "это очень важно, и я думаю, что это привлечет внимание многих злоумышленников".

Евгений Родионов, технический руководитель Android Red Team, добавил, что драйверы графического процессора имеют много подвижных частей и практически не имеют ограничений доступа. Это создает проблемы, так как любое приложение может попытаться взаимодействовать с ними. Сложность реализации драйверов также объясняет множество выявленных уязвимостей.

Qualcomm уже выпустила обновления для устранения этих уязвимостей, однако пользователям рекомендуется проявлять бдительность и следить за состоянием своих устройств. Важно понимать, что даже после исправлений потенциальные риски остаются, и злоумышленники могут продолжать искать новые способы атаки.

📃 Читайте далее на сайте