X



【悲報】Mediatekチップ搭載スマホ、音声を常時盗聴される脆弱性が発見される!ところで本当に脆弱性か? [712093522]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d7e8-xTEA)
垢版 |
2021/11/28(日) 11:39:16.09ID:xTn/82KE0?2BP(1000)

スマートフォンの37%に搭載されているチップに存在するセキュリティ上の脆弱性(ぜいじゃくせい)を、サイバーセキュリティ企業・Check Point Software Technologiesの脅威インテリジェンス調査部門であるCheck Point Research(CPR)が発見しました。この脆弱性は、悪意のあるハッカーによるユーザーの盗聴につながり得るものだったとのことです。

CPRが脆弱性を発見したのは、台湾の半導体メーカーであるMediaTekが製造したシステム・オン・チップ(SoC)です。MediaTekは自らを「世界最大のSoCメーカー」と呼ぶほど高いシェアを持っており、Xiaomi・Oppo・Realme・Vivoなどのハイエンドモデルを含む37%ものスマートフォンやIoT機器に、MediaTek製のチップが搭載されています。

最近のMediaTek製SoCには、メディアパフォーマンスを向上させると共にCPU使用率を減少させるため、特殊なAI処理ユニットとオーディオ用のデジタル信号プロセッサ(DSP)が組み込まれています。CPRの研究チームは、MediaTekのオーディオ用DSPファームウェアをリバースエンジニアリングすることで、Androidスマートフォンのユーザースペースからアクセス可能な脆弱性を探しました。

分析の結果、研究チームはDSPファームウェアに3つ(CVE-2021-0661、CVE-2021-0662、CVE-2021-0663)、オーディオのHardware Abstraction Layer(ハードウェア抽象化レイヤー)に1つ(CVE-2021-0673)の脆弱性を発見したと報告しました。

今回発見された脆弱性について、研究チームは「不正なプロセッサ間メッセージが攻撃者によって利用され、DSPファームウェア内で悪意のあるコードが実行されたり、隠されたりする可能性があります。DSPファームウェアはオーディオのデータフローにアクセスできるため、DSPへの攻撃はユーザーの盗聴に使われる可能性があります」と述べています。


これらの脆弱性はOEMライブラリに存在する脆弱性と連動して、Androidアプリから不当なアクセス権限を得るローカル特権昇格を可能にすることも考えられると研究チームは指摘。ハッカーが特権昇格に成功することで、アプリがオーディオDSPファームウェアにメッセージを送信できるそうです。

なお、研究チームはMediaTekのチップ・MT6853を搭載しているXiaomi製スマートフォン「Redmi Note 9 5G」で、これらの脆弱性に対する概念実証エクスプロイトを作成しましたが、倫理的な理由から概念実証は差し控えたとのこと。

MediaTekは今回発見された脆弱性に対するパッチを2021年10月にリリースしています。また、10月のセキュリティ速報でDSPファームウェアの脆弱性について報告しているほか、12月にはハードウェア抽象化レイヤーの脆弱性についても詳細を公表する予定だそうです。
https://www.pcmag.com/news/researchers-finds-security-flaw-affecting-37-of-smartphones
0002番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d7e8-tiag)
垢版 |
2021/11/28(日) 11:39:24.43ID:xTn/82KE0
//
0003番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d7e8-tiag)
垢版 |
2021/11/28(日) 11:39:28.25ID:xTn/82KE0
//
0004番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d7e8-tiag)
垢版 |
2021/11/28(日) 11:39:31.33ID:xTn/82KE0
//
0005番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MMab-tiag)
垢版 |
2021/11/28(日) 11:39:37.21ID:Fja3ySUeM
//
0006番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MMab-tiag)
垢版 |
2021/11/28(日) 11:39:40.34ID:Fja3ySUeM
//
0007番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MMab-tiag)
垢版 |
2021/11/28(日) 11:39:43.27ID:Fja3ySUeM
//
0008番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d7d2-wNgb)
垢版 |
2021/11/28(日) 11:40:06.27ID:Udx5PeN+0
ぜ、脆弱性?
0009番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d7e8-tiag)
垢版 |
2021/11/28(日) 11:40:10.77ID:xTn/82KE0
0010番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d7e8-tiag)
垢版 |
2021/11/28(日) 11:40:16.00ID:xTn/82KE0
0011番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d7e8-tiag)
垢版 |
2021/11/28(日) 11:40:20.78ID:xTn/82KE0
0012番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM3f-tiyf)
垢版 |
2021/11/28(日) 11:40:22.79ID:FjnSFPUXM
シリグーグルアレクサですでに
常時監視だが
0013番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MMab-tiag)
垢版 |
2021/11/28(日) 11:40:27.69ID:Fja3ySUeM
0014番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MMab-tiag)
垢版 |
2021/11/28(日) 11:40:30.95ID:Fja3ySUeM
0015番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MMab-tiag)
垢版 |
2021/11/28(日) 11:40:34.70ID:Fja3ySUeM
0016番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM3f-M7Eo)
垢版 |
2021/11/28(日) 11:40:55.76ID:o2eLBKsXM
いつもこういう話出てくるけど何もなく終わるよな
0017番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d7e8-tiag)
垢版 |
2021/11/28(日) 11:41:01.37ID:xTn/82KE0
/
0018番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d7e8-tiag)
垢版 |
2021/11/28(日) 11:41:04.34ID:xTn/82KE0
/
0019番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d7e8-tiag)
垢版 |
2021/11/28(日) 11:41:07.39ID:xTn/82KE0
/
0021番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MMab-tiag)
垢版 |
2021/11/28(日) 11:41:12.60ID:Fja3ySUeM
/
0023番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MMab-tiag)
垢版 |
2021/11/28(日) 11:41:15.24ID:Fja3ySUeM
/
0024番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MMab-tiag)
垢版 |
2021/11/28(日) 11:41:18.13ID:Fja3ySUeM
/
0025番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f796-ucVs)
垢版 |
2021/11/28(日) 11:41:25.72ID:aU0E2OSq0
台湾メーカーがアメリカに頼まれて中国向けチップに仕込んだの?
0026番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f8b-uIwx)
垢版 |
2021/11/28(日) 11:41:42.71ID:9c/wAw6J0
台湾のスパイに情報を抜き取られるのか
0028番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9faf-vba2)
垢版 |
2021/11/28(日) 11:42:01.00ID:dtq6MDw40
Pixel 6のセキュリティチップ「Titan M2」はRISC-Vアーキテクチャ
0030番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Srcb-OjuC)
垢版 |
2021/11/28(日) 11:42:54.28ID:6y1WSXl8r
ヤベェ😩
0035番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa5b-AXT+)
垢版 |
2021/11/28(日) 11:44:10.04ID:02WanEwDa
そりゃアレクサも話題になってたのに何を今さら
0038番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ f78f-ycr+)
垢版 |
2021/11/28(日) 11:44:38.27ID:BEibsoXJ0
いつも聞いてるぞ
0039番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM8f-vUP6)
垢版 |
2021/11/28(日) 11:44:43.93ID:TcVzY8QMM
iphoneは問題なさそうだな
ドロカスさん・・どうして・・
0045番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff8f-fmP8)
垢版 |
2021/11/28(日) 11:48:40.30ID:IMgc5pNx0
バルミューダフォンにしとけば…
0048番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9fa2-5qkt)
垢版 |
2021/11/28(日) 11:56:56.06ID:03vGWZNQ0
マイク塞がなきゃ…
0049番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 57af-eiV9)
垢版 |
2021/11/28(日) 11:58:00.98ID:sJFBYqhn0
ファーウェイはあれだけ騒いで潰したのにこれはスルーかよ
アメリカの為にある都合の良い世界だな
0052番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロラ Spcb-jNPG)
垢版 |
2021/11/28(日) 12:04:05.11ID:O2iuhMVzp
脆弱性じゃなくて仕様とか特長とかいうものなんじゃないの?
0056番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f70d-GGpE)
垢版 |
2021/11/28(日) 12:47:45.78ID:+myrpQGY0
最近の躍進がよほど都合が悪いようだな
0058番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa5b-fmP8)
垢版 |
2021/11/28(日) 12:52:37.97ID:og0IxzKGa
>>54
意味わかって言ってる?
0060番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f7b7-HbWd)
垢版 |
2021/11/28(日) 13:06:31.70ID:2Lloqz/n0
バックドア?
0061番組の途中ですがアフィサイトへの転載は禁止です (ワントンキン MM7f-WVOM)
垢版 |
2021/11/28(日) 13:10:30.66ID:qhh4deDuM
これなんとかして中国のせいにできないかな?
0064番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ d709-LMs1)
垢版 |
2021/11/28(日) 19:23:17.48ID:XRZiewgr0
ドット絵ゲーム作ったから遊んで
https://plicy.net/GameSPPlay/120977                        
0066番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ d709-LMs1)
垢版 |
2021/11/29(月) 03:46:06.03ID:28esVSoI0
ドット絵ゲーム作ったから遊んで
https://plicy.net/GameSPPlay/120977
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況