Schwere Sicherheitslücke bei Mediatek gefährdet Millionen Android-Smartphones (26. November 2021/08:02) Angreifer könnten über Fehler in der Firmware theoretisch sogar Gespräche belauschen. Getestet auf Xiaomi-Smartphone Checkpoint Research hat mehrere schwere Sicherheitslücken in der Firmware für Mediatek-SoCs gefunden. Über diese ließe sich nicht nur Schadcode zur Ausführung bringen, theoretisch wäre es sogar möglich, Gespräche abzuhören. Das liegt daran, dass die Fehler im Digitalen Signalprozessor (DSP) zu finden sind, der für Audioverarbeitung zuständig ist. Die gute Nachricht: Ein großer Teil der Lücken wurde bereits mit dem Oktober Security Bulletin von Mediatek bereinigt. Ein weiterer Bug im Audio HAL (Hardware Abstraction Layer) von Mediatek soll im Dezember gepatcht werden - vorausgesetzt natürlich, das betroffene Gerät erhält überhaupt das entsprechende Update vom jeweiligen Gerätehersteller.
|
https://ress.at/schwere-sicherheitsluecke-bei-mediatek-gefaehrdet-millionen-androidsmartphones-news26112021080224.html
© by RessServerWorks, 2024