Minlərlə Xiaomi, Samsung, Google və OPPO smartfonları ciddi sistem boşluğuna sahibdirlər

Minlərlə Xiaomi, Samsung, Google və OPPO smartfonları ciddi sistem boşluğuna sahibdirlər

Kibertəhlükəsizlik
25.11.2022 PAYLAŞIM

    İnformasiya təhlükəsizliyindən cavabdeh olan Google Project Zero komandası Google, Samsung, Xiaomi OPPO smartfonlarında olan kritik problem barəsində məlumat veriblər. Onların sözlərinə əsasən CVE-2022-33917 identifikatoruna sahib olan sistem boşluğu ARM Mali qrafik çip modellərini özlərində birləşdirən Android smartfonlardakı foto, video və digər faylları uzaqdan əldə etməyə imkan verir. Lakin pis xəbər ondan ibarətdir ki, smartfon istehsalçıları bu sistem boşluğunu aradan qaldırmağa tələsmirlər.

    Google Project Zero komandasının mütəxəssisləri təyin ediblər ki, ARM Mali qrafik çiplərinin drayverləri smartfon yaddaşının yalnız oxunma üçün nəzərdə tutulmuş sahələrini yenidən yazmaq imkanını verirlər. Bundan əlavə olaraq mütəxəssislər sözügedən drayverlərdə daha 5 sistem boşluğunu aşkar ediblər. Bütün bu boşluqlar vasitəsilə hackerlər Android-in bütün imkanlarını əldə edə bilərlər. Məsələn hackerlər əməliyyat sisteminin razılığını əldə etməyə ehtiyac duymadan istifadəçinin cihazına zərərli tətbiqləri quraşdıra bilərlər. Bu halda quraşdırılmış zərərli tətbiqlər istifadəçinin bütün fayllarını hackerlərin serverlərinə ötürəcəklər.


    Mütəxəssislər sözügedən problemləri hələ yay fəslində aşkar etmişdilər və həmin vaxtda ARM şirkətinə mövcud problemlər barəsində məlumatları təqdim etmişdilər. Avqust ayında isə şirkət özündə təhlükəsiz drayverləri birləşdirən yenilənməni təqdim etmişdi. Mütəxəssislər mövcud problemlərin aradan qaldırılıb-qaldırılmamasını yoxlamaq üçün Google, Samsung, Xiaomi və OPPO smartfonlarını hack etməy çalışıblar. Məlum olub ki, sözügedən brendlərin smartfonlarında yeni drayverlər mövcud deyil. Mütəxəssislər smartfon istehsalçılarına ARM Mali qrafik çipləri vasitəsilə çalışan cihazlar üçün təcili şəkildə təhlükəsizlik yenilənməsinin təqdim edilməsini məsləhət görüblər.



DAHA ÇOX


Şimali Koreya hackerləri ilin əvvəlindən 200 milyon dollarlıq kriptovalyuta oğur..

TRM Labs. adlı şirkətin aparmış olduğu yeni tədqiqata əsasən Şimali Koreya ilə əlaqəli olan hackerlə..


Telegram-da zərərli resursların sayı 5 dəfə artıb

Bu il Telegram-da fişinq (phishing) resursların sayı 5 dəfə çoxalıb.


Google Play ilə Galaxy Store-da saxta Signal və Telegram tətbiqləri aşkar edilib..

Google Play Market-də və Samsung-un tətbiqlər mağazası olan Galaxy Store-da Signal və Telegram messe..


Tesla-nın 75 000-dən çox müştərisinin konfidensial məlumatları sızdırılıb..

Almaniyanın Handelsblatt adlı saytı hələ may ayında Tesla şirkətinə müraciət edərək bildirmişdi ki, ..


Yeni nəsil Android viruslar qeyri-adi şəkildə antiviruslardan gizlənə bilirlər..

Məlum olub ki, yeni nəsil zərərli proqram təminatları qeyri-standart və ya çox güclü şəkildə təkmill..


100 000-dən çox hacker dələduzluq sxemlərindən zərər çəkib

Kibertəhlükəsizlik üzrə müxtəlif həlləri təqdim etməklə fəaliyyət göstərən Hudson Rock adlı şirkət s..

×