Slo-Tech - Varnostna firma Check Point je odkrila kopico ranljivosti v delu sistemskega čipa Snapdragon, ki je namenjen obdelavi signalov (DSP). Qualcomm je že objavil popravke, ki pa jih morajo Google in proizvajalci telefonov še dostaviti.
Digital Signal Processor ali DSP je čip, namenjen hitri in varčni obdelavi signalov, na primer kompresiranju videa in zvoka, pa tudi recimo kontroli nad hitrim napajanjem. V sodobnih sistemskih čipih ga pospravijo v vezje, ki ždi poleg centralnega procesorja, GPUja in ostalih podsistemov. DSPje običajno razvijajo ločeno od preostanka SoCja, zaradi česar so za sistemske integratorje "črna škatlica", to pa obenem pomeni oteženo odkrivanje in odpravljanje varnostnih lukenj. Ravno zaradi tega so se DSPja v najbolj razširjenem sistemskem čipu na svetu, Qualcommovem Snapdragonu, lotili v varnostnem podjetju Check Point in našli prek 400 hroščev v krmilnem ter razvojnem (SDK) programju. Ti niso nedolžni, saj naj bi zlikovcem omogočali razmeroma enostavno izrabo ranljivosti že skozi okužene spletne videe z avtomatskim predvajanjem. Na ta način naj bi bilo mogoče telefone "zmrzniti" ali vanje namestiti vohunsko programje.
Da nam firma ne prodaja megle, so potrdili v Qualcommu, kjer so poudarili, da so z raziskovalci sodelovali in že oblikovali popravke, medtem ko naj do dejanskih zlorab ranljivosti doslej še ne bi prišlo. A da bodo zaščiteni tudi uporabniki - se pravi okoli 40% imetnikov pametnih telefonov - jih morajo implementirati Google v Androidu ter proizvajalci telefonov. V Check Pointu nameravajo sedeti na podrobnih podatkih, dokler ne bodo popravki splošno razširjeni, zato je navedbe o resnosti teh pomanjkljivosti še težko neodvisno preveriti. Zaradi tega tudi še ni povsem jasno, katere inačice čipov natančno so ranljive. Toda vendarle je mogoče nekaj podrobnosti izluščiti iz njihovega predavanja za letošnjo konferenco DEF CON. Hexagon, kakor Qualcomm imenuje svoje DSP vezje v Snapdragonu, so v glavnem napadali s fuzzingom - metodo, pri kateri se čipu načrtno dostavlja nepopolne ali nepravilne ukaze. To naj bi ga tako zmedlo, da je povzročilo sesutja, ki bi napadalcem lahko omogočila poganjanje nepodpisane kode.
Novice » Varnost » Varnostne ranljivosti v DSP vezju čipa Snapdragon
acookook ::
Optimistično napovedujem, da bodo zadeva pokrpana za Pixle od 4ke naprej ter druge najnovešje flagship fone. Vse ostalo pa bo ratalo še bolj luknjasto od švicarske sira. Happy hacking.
Vm1999 ::
"V Check Pointu nameravajo sedeti na podrobnih podatkih, dokler ne bodo popravki splošno razširjeni..."
Sedeti na podatkih? A ima pisec končano osnovno šolo, ali je pač uporabil google translate?
Sedeti na podatkih? A ima pisec končano osnovno šolo, ali je pač uporabil google translate?
FireSnake ::
Zanimivo je, kako se strojno opremo zadnje čase testira.
Včasih se tega sploh ni počelo.
Intel je bil tukaj zelo na udaru in imajo še danes na desetine varnostnih lukenj v svojih procesorjih.
Zadeva je dobra, da se poštima za naprej in slaba za obstoječe uporabnike.
Včasih se tega sploh ni počelo.
Intel je bil tukaj zelo na udaru in imajo še danes na desetine varnostnih lukenj v svojih procesorjih.
Zadeva je dobra, da se poštima za naprej in slaba za obstoječe uporabnike.
Poglej in se nasmej: vicmaher.si
mtosev ::
Predvidevam da bodo Android one naprave kr hitro dobile update? Matka ima Nokio 7.2.
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013
acookook ::
Predvidevam da bodo Android one naprave kr hitro dobile update? Matka ima Nokio 7.2.
Ne vse. Npr. Xiaomij Mi A# serija(tisti še podprti (mislim, da samo A3 še pride poštev - me popravite), ima nasploh slabo zgodovino s posodobitvami - bug se slabo odpravljajo, nova verzija ima še več bugov, slab optimiziran sistem. Nokii (oz. HMDju) bi prej zaupal, da zadeve pofixa, za vse Pixle pa sploh ni opravičila, če se ne pofixajo.
FireSnake ::
Ta kitajski jajc tak ni telefonu podoben, kak je to hroščato.
Zmogljiva strojna oprema tega ne odtehta.
Zmogljiva strojna oprema tega ne odtehta.
Poglej in se nasmej: vicmaher.si
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Qualcomm predstavil novi čip Snapdragon 865Oddelek: Novice / Procesorji | 3700 (3075) | MrStein |
» | Prihajajo sistemski čipi z vgrajenim modemom 5G (strani: 1 2 )Oddelek: Novice / Procesorji | 15556 (13618) | dronyx |
» | Galaxy S4 v Evropi večinoma brez osemjedrnika (strani: 1 2 )Oddelek: Novice / Android | 25827 (22586) | c00L3r |
» | Dokončan dvojedrni Snapdragon (strani: 1 2 )Oddelek: Novice / Ostale najave | 14465 (12383) | lurker |
» | Komunikacija med procesorji z SPIOddelek: Elektrotehnika in elektronika | 1526 (1420) | slawc |