Почти 10 критических уязвимостей нашли нашли в мобильных чипах Qualcomm

Эксперты предупреждают, что GPU и сопутствующее программное обеспечение могут стать важным полем битвы в сфере кибербезопасности, так как их сложность в сочетании с широкой доступностью представляет интерес для злоумышленников.

Исследователи из команды Google, занимающейся поиском уязвимостей в Android (Android Red Team), обнаружили более девяти уязвимостей в Adreno GPU — программном обеспечении от Qualcomm, которое используется для управления мобильными чипами на миллионах Android-устройств. Об этом команда сообщила на конференции по кибербезопасности Defcon, проходившей в Лас-Вегасе.

Эти уязвимости, которые уже были устранены, могли позволить злоумышленникам получить полный контроль над устройством. Однако, для этого необходимо было сначала получить доступ к целевому устройству, например, убедив пользователя установить вредоносное приложение, поясняет Wired.

Проблема заключается в том, что любые приложения на Android-устройствах могут напрямую взаимодействовать с драйвером Adreno GPU, обходя песочницу и дополнительные проверки, — объясняет руководитель Android Red Team Сюань Син (Xuan Xing). Хотя это само по себе не предоставляет приложениям возможности выполнять вредоносные действия, но делает драйверы GPU уязвимым звеном, через которое можно получить полный контроль над устройством, включая доступ к его памяти.

Эксперты предупреждают, что GPU и сопутствующее программное обеспечение могут стать важным полем битвы в сфере кибербезопасности, так как их сложность в сочетании с широкой доступностью представляет интерес для злоумышленников.

Компания Qualcomm выпустила исправления для производителей оригинального оборудования (OEM) в мае 2024 года и рекомендовала пользователям своевременно устанавливать обновления безопасности от производителей устройств.

Читать далее:

Предложен простой способ нагреть Марс и сделать его обитаемым

Оказалось, материя во Вселенной появилась позже, чем считали ученые

Посмотрите на приземление ступени Falcon 9: она преодолела звуковой барьер

Обложка: Сведения о лицензии. Автор: Raimond Spekking 

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Предложен способ навигации дронов без GPS: по «отпечаткам рельефа»
Новости
Ученые раскрыли тайну гигантских черных дыр ранней Вселенной
Космос
Microsoft и Atom Computing выпустят коммерческий квантовый компьютер в 2025 году
Новости
Создан робот-голубь, который летает как настоящая птица
Наука
На страницах тысячелетнего Голубого Корана нашли скрытый текст
Наука
Уязвимость ИИ: типы атак LLM-injection и способы защиты от них
Технологии
Intel случайно упомянула о планах по разработке ИИ-ускорителя
Новости
S.T.A.L.K.E.R. 2: Heart of Chornobyl вышел спустя 15 лет: цены, патчи, бесплатный контент и концовка
Новости
Посмотрите, как прототип космоплана Aurora разогнали до 1,1 Маха 
Новости
Российских айтишников обяжут преподавать в вузах: кого это коснется
Новости
Киберспорт в России сегодня: плюсы и минусы разных бизнес-моделей
Мнения
Одинокого дельфина нашли в Балтийском море: он «разговаривает» сам с собой
Наука
Физики обнаружили сразу три формы хаоса
Наука
Российского хакера экстрадировали в США за создание вируса-вымогателя
Новости
Ученые впервые раскрыли форму короны черной дыры
Космос
Названы сроки запуска аналога Apple Pay в России
Новости
В России придумали, как искать телефонных мошенников по голосу
Новости
Лазерную связь в космосе предложили использовать, чтобы фотографировать черные дыры
Космос
Чат-бот Google научили запоминать пользователей
Новости
Ген одноклеточного организма возрастом 422 млн лет помог создать живую мышь
Наука