Segurança

Check Point encontra vulnerabilidades em chips da MediaTek

A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies, identificou vulnerabilidades no chip de smartphone desenvolvido pelo fabricante taiwanês MediaTek. Encontrado em 37% dos smartphones do mundo, o chip da MediaTek funciona como o processador principal para quase todos os dispositivos Android, incluindo os de fabricantes Xiaomi, Oppo, Vivo Communication Technology, entre outros.

CONTEÚDO RELACIONADO – Trickbot mantém a liderança entre os malwares mais populares

As falhas de segurança foram encontradas dentro do processador de áudio do chip. Se não fossem corrigidas, essas vulnerabilidades poderiam ter permitido a um atacante espionar um usuário do Android ou mesmo ocultar um código malicioso. 

Os pesquisadores explicam que os chips MediaTek contêm uma unidade de processamento AI (APU – AI Processing Unit) especial e um processador de sinal digital de áudio (DSP – Digital Signal Processor) para melhorar o desempenho da mídia e reduzir o uso da CPU. Tanto a APU quanto o DSP de áudio possuem arquiteturas de microprocessador customizadas, tornando o MediaTek DSP um alvo único e desafiador para pesquisas de segurança. 

Os pesquisadores da divisão CPR tiveram o interesse em saber até que ponto o MediaTek DSP poderia ser usado como um vetor de ataque para os cibercriminosos. Pela primeira vez, a CPR foi capaz de realizar a engenharia reversa do processador de áudio MediaTek, revelando várias falhas de segurança. 

Metodologia do Ataque 

Para explorar essas vulnerabilidades de segurança, a ordem de operações de um ciberataque, em teoria, seria: 

  1. Um usuário instala um aplicativo malicioso da Play Store e o inicializa. 
  2. O aplicativo usa a API MediaTek para atacar uma biblioteca que tem permissão para se comunicar com o driver de áudio. 
  3. O aplicativo com privilégio de sistema envia mensagens criadas para o driver de áudio para executar o código no firmware do processador de áudio. 
  4. O recurso rouba o fluxo de áudio. 

Após a descoberta, os pesquisadores da CPR revelaram responsavelmente suas descobertas à MediaTek, que criou a CVE-2021-0661, CVE-2021-0662, CVE-2021-0663. Essas três vulnerabilidades foram posteriormente corrigidas e publicadas no Boletim de Segurança MediaTek de outubro de 2021. O problema de segurança no áudio HAL da MediaTek (CVE-2021-0673) foi corrigido também em outubro e será publicado no Boletim de Segurança da MediaTek de dezembro de 2021. 

A MediaTek informou que não teve evidências de que as vulnerabilidades tenham sido exploradas por atacantes. A empresa reforça que os usuários precisam atualizar seus dispositivos à medida que os patches se tornam disponíveis. 

A divisão Check Point Research também informou a Xiaomi sobre suas descobertas.

___________________________

Participe do Webinar InfraDigital Day – IoT e Cibersegurança no Setor Elétrico – dia 30 de novembro, das 9h30 às 12h00. Inscreva-se gratuitamente!! O evento é uma iniciativa da plataforma de conteúdo InfraDigital, uma parceria entre o Portal IPNews e o Portal InfraROI, com o patrocínio da Minsait.

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter. 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *