В процессорах Huawei, Qualcomm, Nvidia найдены уязвимости

Виталий Стриж, 07 сентября 2017 в 17:55. 39

В мобильных устройствах компаний Huawei, Qualcomm, MediaTek и Nvidia были найдены уязвимости. Исследователи из Университета Санта-Барбары обнаружили их в шести загрузчиках, пять из них представляют собой уязвимости нулевого дня и подтверждены разработчиками. Они позволяют выполнять произвольный код, проводить DDoS-атаки, лишать устройства работоспособности.

Баги найдены при помощи созданного в университете инструмента BOOTSTOMP с применением статического анализа в прошивках мобильных устройств. Две уязвимости могут применяться при наличии рут-прав для разблокировки устройств и взлома Chain of Trust (CoT) во время загрузки. Этот механизм используется для проверки кода и аппаратных компонентов.

Уязвимости связаны с процессорами и загрузчиками популярных производителей мобильных устройств. Процессоры Qualcomm используются примерно в 60% мобильных устройств, включая Google Pixel, чипы HiSilicon Kirin в смартфонах и планшетах Huawei, MediaTek в устройствах второго эшелона, Nvidia в устройствах Nvidia Tegra.

Были проверены пять загрузчиков в устройствах на трёх сериях процессоров: Huawei P8 ALE-L23 (Huawei / HiSilicon), Sony Xperia XA (MediaTek), Nexus 9 (Nvidia Tegra), также две версии загрузчика Qualcomm LK. Кроме шести уязвимостей, CVE-2014-9798 уже была известна и связана со старой версией загрузчика LK.

Особенно серьёзна уязвимость Huawei, через которую можно незаметно для пользователя пробраться на устройство так, как не позволяют другие уязвимости. Производители уже выпустили патчи.

Источник

Публикации по теме
«Ростелеком»: В работе портала госуслуг произошел массовый сбой 21 октября 2018, 15:52 «Ростелеком»: В работе портала госуслуг произошел массовый сбой

Пользователи жалуются на то, что не могут получить к сервису доступ. Сообщение о сбое также разместили на сайте портала Gosuslugi.ru.Также позднее сообщение о массовом сбое в портале госуслуг подтвердили официальные представители «Ростелекома».«Сервисы портала и госуслуги могут быть недоступны...

Россия вошла в топ-15 стран с самым стабильным интернетом 21 октября 2018, 13:43

Россия заняла 13-е место в рейтинге компании Qrator Labs. Возглавила список Германия.Компания Qrator Labs обнародовала рейтинг стран с самым устойчивым интернетом. Отмечается, что специалисты проанализировали работу наиболее крупного оператора сети каждого отдельного государства в условиях DDoS-атак и...

Россия вошла в топ-15 стран с самым стабильным интернетом
После скандала с утечкой данных Facebook заблокировала более 400 приложений 21 октября 2018, 11:43 После скандала с утечкой данных Facebook заблокировала более 400 приложений

В их число попало myPersonality с четырехмиллионной аудиторией. Всего с начала расследования в марте текущего года специалисты проверили более тысячи приложений.Накануне, 22 августа, компания Facebook проинформировала, что соцсеть начала тщательнее проверять приложения после скандала с утечкой данных....