Почти 10 критических уязвимостей нашли нашли в мобильных чипах Qualcomm

Эксперты предупреждают, что GPU и сопутствующее программное обеспечение могут стать важным полем битвы в сфере кибербезопасности, так как их сложность в сочетании с широкой доступностью представляет интерес для злоумышленников.

Исследователи из команды Google, занимающейся поиском уязвимостей в Android (Android Red Team), обнаружили более девяти уязвимостей в Adreno GPU — программном обеспечении от Qualcomm, которое используется для управления мобильными чипами на миллионах Android-устройств. Об этом команда сообщила на конференции по кибербезопасности Defcon, проходившей в Лас-Вегасе.

Эти уязвимости, которые уже были устранены, могли позволить злоумышленникам получить полный контроль над устройством. Однако, для этого необходимо было сначала получить доступ к целевому устройству, например, убедив пользователя установить вредоносное приложение, поясняет Wired.

Проблема заключается в том, что любые приложения на Android-устройствах могут напрямую взаимодействовать с драйвером Adreno GPU, обходя песочницу и дополнительные проверки, — объясняет руководитель Android Red Team Сюань Син (Xuan Xing). Хотя это само по себе не предоставляет приложениям возможности выполнять вредоносные действия, но делает драйверы GPU уязвимым звеном, через которое можно получить полный контроль над устройством, включая доступ к его памяти.

Эксперты предупреждают, что GPU и сопутствующее программное обеспечение могут стать важным полем битвы в сфере кибербезопасности, так как их сложность в сочетании с широкой доступностью представляет интерес для злоумышленников.

Компания Qualcomm выпустила исправления для производителей оригинального оборудования (OEM) в мае 2024 года и рекомендовала пользователям своевременно устанавливать обновления безопасности от производителей устройств.

Читать далее:

Предложен простой способ нагреть Марс и сделать его обитаемым

Оказалось, материя во Вселенной появилась позже, чем считали ученые

Посмотрите на приземление ступени Falcon 9: она преодолела звуковой барьер

Обложка: Сведения о лицензии. Автор: Raimond Spekking 

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
«Яндекс» научил поиск решать задачи по алгебре для старшеклассников
Новости
Найдена недостающая часть Вселенной: где она скрывалась
Космос
VR в строительстве: как избежать ошибок на сотни миллионов
Мнения
44 планеты, похожие на Землю, нашли в Млечном Пути
Космос
Тайну космоса, которой больше 60 лет, наконец-то раскрыли
Космос
В «дубайском» шоколаде нашли опасные для жизни вещества
Наука
Хакеры атаковали пять оборонных предприятий России
Новости
Как ИИ повышает эффективность и снижает риски обогатительных предприятий
Мнения
«Джеймс Уэбб» изучил загадочные кольца погибшей звезды
Космос
Открыт прием заявок на ежегодную премию Digital Leaders 2025
Новости
GigaChat научился искать информацию в сети: Сбер обновил ИИ-помощника
Новости
Созданы очки с искусственным интеллектом для незрячих людей
Новости
Минобрнауки продолжит программу кешбэка для инвесторов университетских стартапов
Новости
OpenAI представила GPT-4.1: модель с улучшенными возможностями для программистов
Новости
Китайские ученые превратили мох в губку, которая впитывает нефть
Наука
Университет Иннополис запускает бесплатные экскурсии в Центр робототехники
Иннополис
Интерактивная карта клетки человека раскрывает тайны детского рака костей
Наука
«Уэбб» раскрыл детали космической катастрофы: как звезда поглотила планету
Космос
Российский госсектор потратил 2,4 млрд рублей за год на оборудование для ИИ
Новости
Китайская компания анонсировала первый матч по боксу между роботами
Новости