MediaTek de Taïwan a corrigé une vulnérabilité de sécurité trouvée dans ses chipsets qui a permis l’écoute clandestine dans près de 40% de tous les smartphones du monde.
La société de cybersécurité Check Point Research (CPR) a publié mercredi 24 novembre un rapport révélant la vulnérabilité. Les chipsets de MediaTek alimentent environ 37% des smartphones dans le monde, principalement Android, y compris les combinés Google, Xiaomi, Oppo, Realme, Vivo, Samsung, etc.
Tous les SoC MediaTek (System on a Chip) comprennent une unité de traitement AI (APU) et un processeur de signal numérique (DSP). Après avoir procédé à la rétro-ingénierie du micrologiciel du DSP audio, le CPR a découvert une ouverture qui permet aux pirates de dissimuler un code sinistre et d’écouter les conversations de l’utilisateur, selon un rapport de SamMobile.
« Un pirate informatique aurait pu exploiter les vulnérabilités pour écouter les conversations des utilisateurs d’Android », a déclaré Slava Makkaveev, chercheur en sécurité chez Check Point Software, selon un rapport de Telecomlead.
“Les failles de sécurité auraient pu être utilisées à mauvais escient par les fabricants d’appareils eux-mêmes pour créer une campagne d’écoute massive”, a-t-il ajouté.
Conscient du problème avant le rapport CPR, MediaTek a corrigé un correctif le mois dernier, selon le bulletin de sécurité d’octobre de la société. “La sécurité des appareils est un composant essentiel et une priorité de toutes les plates-formes MediaTek”, a déclaré Tiger Hsu, responsable de la sécurité des produits chez MediaTek, selon Telecomlead.
“En ce qui concerne la vulnérabilité Audio DSP divulguée par Check Point, nous avons travaillé avec diligence pour valider le problème et mettre les mesures d’atténuation appropriées à la disposition de tous les OEM (fabricants d’équipements d’origine)”, a-t-il conclu.
https://www.taiwannews.com.tw/en/news/4357036
Catégorie: Taïwan
Reference :
https://someguywhokillspeople.com/
https://theapplegirl.org/
https://trackacrat.com/
https://vivo-austin.com/
https://welfarefoodchallenge.org/
https://yeclanodeportivo.com/
https://zeendo.com/
https://antennapkw.com/
http://atmo-picardie.com/
https://bayareamovietimes.com/