Нова колекция от дефекти в Qualcomm Chips поставя много телефони с Android на опасност
, че днес не беше фантастично време за Qualcomm, след като изследователите по безопасността и сигурността споделиха подробности за многобройни 400 уязвимости, които потенциално могат да поставят голям брой на джаджи с Android в риск.
Според докладите, тези, които искат да се възползват от подвизите, могат теоретично да го направят, като индивидът изтегли видео или приложение, без конкретен достъп до печалба до или необходими разрешения. Когато подвизите са активирани, нападателят може да екранизира аудио, да извлича данни, както и още. Данните от мястото също се предоставят.
Фирмата за сигурност проверява Point споделени подробности за новите уязвимости, като Qualcomm вече е издал ремонт, който може да бъде използван от засегнатите устройства. Въпреки това, досега нито Android, нито софтуерно приложение, споделени от производителите на джаджи, са го приложили. Това може да изложи голям брой устройства, всички работещи с чипове Qualcomm Snapdragon, на риск.
Check Point не е споделил технически подробности за уязвимостите, така че да предотврати възможността те да бъдат експлоатирани в природата, въпреки че това все още може да се случи.
В изявление Qualcomm заяви, че хората трябва да създават приложения само от надеждни места, както и да се уверят, че техните джаджи са актуализирани.
Що се отнася до уязвимостта на DSP на Qualcomm, разкрита от Point Inspect Point, ние работихме усърдно за валидиране на проблема, както и да направим подходящи смекчаване, предлагани на OEM производители. Нямаме доказателства, че в момента се експлоатира. Мотивираме крайните хора да актуализират своите джаджи, тъй като пластирите в крайна сметка се предлагат, както и да настроим само приложения от надеждни места като Google Play Store.
Докато инсталирането на приложения през Google Play Store е чудесна идея, това не е нечувано за злонамерен софтуер, както и други злонамерени приложения, за да открият метода им в магазина, неоткрит. Хората вече са оставени в очакване на Google, както и OEM производители, за да получат ремонт на софтуерни приложения на Qualcomm в дивата природа.
(Източник: ARS Technica)
Можете също така да искате да проверите:
Изтеглете iOS 14 Beta 1 IPSW връзки, както и настройка на iPhone 11, Pro, XS Max, X, XR, 8, 7, плюс, 6s, iPad, iPod [урок]
iOS 14 beta 4 Дата на изтегляне Дата на издаване: Ето кога да очаквате
Изтегляне: iOS 14 Beta 4 IPSW връзки, iPados 14 Beta 4 пуснати
iOS 14 beta 4 OTA профил за изтегляне на данни, пуснати без акаунт за разработка, ето точно как да го получите
Jailbreak iOS 13.6 Използване на Checkra1n, ето точно как [видео урок]
Jailbreak iOS 13.5 на iPhone 11, Pro Max, SE, iPad Pro, много по -използвайки UNC0VER 5.0.0 [Урок]
Изтегляне: iOS 13.6 Final IPSW връзки, OTA Update, пуснат за iPhone, както и iPad
Jailbreak iOS 13.5 без или никакъв компютър, ето как
Apple View Ecg App Hack: Позволете извън нас в неподдържана страна на серия 5 и 4 без Jailbreak
Можете да се съобразите с нас в Twitter или Instagram и дори да харесвате нашата страница във Facebook, за да се актуализирате за всички най -нови от Microsoft, Google, Apple, както и в мрежата.