A empresa de cibersegurança CheckPoint detectou vulnerabilidades no chip de smartphone da MediaTek, fabricante taiwanesa. Presente em 37% dos smartphones de todo o mundo, o chip atua como processador principal para quase todos os dispositivos Android, incluindo Oppo, Realme, Xiaomi e Vivo Communication Technology, dentre outros. 

As brechas de segurança foram encontradas dentro do processador de áudio do chip. Caso não fossem corrigidas, elas poderiam ter possibilitado a espionagem de usuários Android e/ou a ocultação de um código malicioso. 

“A MediaTek é conhecida por fornecer o chip mais popular para dispositivos móveis. Dada a sua ampla presença no mundo, começamos a suspeitar que esse chip poderia ser usado como um vetor de ataque em potencial por hackers. Decidimos, então, pesquisar a tecnologia o que nos levou à descoberta de uma cadeia de vulnerabilidades, as quais eventualmente poderiam ser usadas para alcançar e atacar o processador de áudio do chip de um aplicativo Android. Se não fossem corrigidas, um atacante poderia ter explorado as vulnerabilidades para ouvir as conversas dos usuários do Android”, explica Slava Makkaveev, pesquisador de segurança da Check Point Software.

Os pesquisadores revelaram responsavelmente suas descobertas à MediaTek, que criou a CVE-2021-0661, CVE-2021-0662, CVE-2021-0663. Essas três vulnerabilidades foram posteriormente corrigidas e publicadas no Boletim de Segurança MediaTek de outubro de 2021. O problema de segurança no áudio HAL da MediaTek (CVE-2021-0673) foi corrigido também em outubro e será publicado no Boletim de Segurança da MediaTek de dezembro de 2021.

FONTE/LEIA MAIS: Security Report 

Deixe um comentário