Сегодня 01 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В мобильных чипах Qualcomm обнаружено около 10 критических уязвимостей

Исследователи из команды Google по поиску уязвимостей Android Red Team обнаружили более девяти уязвимостей в Adreno GPU — популярном программном обеспечении от Qualcomm, используемом для управления мобильными чипами на миллионах Android-устройств. Об этом команда рассказала на конференции по кибербезопасности Defcon в Лас-Вегасе.

 Источник изображения: Pete Linforth/Pixabay

Источник изображения: Pete Linforth/Pixabay

Уязвимости, которые теперь уже устранены, позволяли злоумышленникам получать полный контроль над устройством. Правда, для этого им необходимо было сначала получить доступ к целевому устройству, например, заставив жертву обманом установить вредоносное приложение, поясняет издание Wired.

Проблема заключается в том, что любые приложения на Android-телефонах могут напрямую взаимодействовать с драйвером Adreno GPU «без песочницы и дополнительных проверок», — поясняет руководитель Android Red Team Сюань Син (Xuan Xing). Хотя это само по себе не даёт приложениям возможности действовать злонамеренно, однако делает драйверы GPU мостом между частями операционной системы и её ядром, обеспечивающим полный контроль над всем устройством, включая его память.

Эксперты отмечают, что GPU и поддерживающее их программное обеспечение могут стать критически важным полем битвы в области компьютерной безопасности, так как сочетание высокой сложности реализации с широкой доступностью представляют особый интерес для злоумышленников.

Компания Qualcomm уже выпустила патчи для производителей оригинального оборудования (OEM) в мае 2024 года и рекомендовала конечным пользователям устанавливать обновления безопасности от производителей устройств по мере их появления.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Оригинальную The Outer Worlds снимут с продажи ради проблемного ремастера, но есть и хорошая новость 29 мин.
Google Gemini научился по простым запросам генерировать файлы Word, Excel и других форматов 2 ч.
ICANN впервые с 2012 года открыла приём заявок на новые домены первого уровня 2 ч.
«Режим Xbox» начал развёртываться на ПК с Windows 11 2 ч.
Warhammer 40,000: Space Marine 2 стала таким хитом, что поддержку игры продлили на третий год 2 ч.
Марк Цукерберг объяснил очередные сокращения ростом затрат на ИИ, и не исключил дальнейших увольнений 3 ч.
В cPanel нашли дыру, позволяющую войти в админку миллионов сайтов без пароля 3 ч.
Разработчики Eve Online снова станут независимыми — издатель Crimson Desert продал CCP Games её гендиректору 4 ч.
Глава Microsoft пообещал «фундаментальную работу» по возвращению доверия пользователей к Xbox и Windows 11 4 ч.
Герои нашего времени: долгожданная Heroes of Might & Magic: Olden Era стартовала в раннем доступе Steam с «очень положительными» отзывами 5 ч.
К моменту затопления МКС Китай вдвое увеличит свою космическую станцию «Тяньгун» 34 мин.
Представлен флагманский планшет OnePlus Pad 4 — со Snapdragon 8 Elite Gen 5 и урезанной оперативной памятью 38 мин.
Учёные обнаружили квантовый эффект, который потенциально сможет питать микросхемы прямо из воздуха 2 ч.
Власти запретили ввозить в Россию терминалы Starlink и других иностранных провайдеров спутникового интернета 2 ч.
Полиция Калифорнии начнёт выписывать штрафы беспилотным автомобилям 2 ч.
Глобальные поставки смартфонов выросли на 1 % в первом квартале 2026 года 3 ч.
Учёные нашли перспективные материалы для электроники и батарей, просто прерывая известные процессы 3 ч.
Apple готовится к резкому росту расходов на память во втором квартале и далее 3 ч.
Meta по-тихому разорвала контракт с подрядчиком на фоне скандала с видео с Ray-Ban Meta 4 ч.
Для акций Intel минувший апрель стал лучшим месяцем за 55 лет на бирже 4 ч.