Door: Redactie - 24 november 2021 |
Check Point Research heeft kwetsbaarheden ontdekt in de chips van het Taiwanese MediaTek. Deze chips zijn terug te vinden in 37% van de smartphones wereldwijd. Het probleem is ondertussen opgelost, maar kan nog steeds een dreiging vormen voor eindgebruikers die hun smartphone niet updaten of patches installeren.
Check Point Research (CPR) meldt dat het verschillende kwetsbaarheden heeft ontdekt in de chips van de wereldwijde marktleider MediaTek. Door deze zwakheden in de Taiwanese chips konden hackers mogelijks kwaadaardige codes verbergen en gesprekken afluisteren. CPR meldde haar bevindingen aan MediaTek en de kwetsbaarheden werden in oktober opgelost. Toch blijft het probleem bestaan, omdat veel gebruikers hun smartphone niet updaten of patches installeren.
MediaTek is producent van chips. De chips van het Taiwanese bedrijf zijn terug te vinden in ongeveer 37% van alle smartphones en IoT toestellen wereldwijd, waaronder die van populaire merke zoals Xiaomi, Oppo, Realme of Vivo. De kwetsbaarheden zijn te vinden in de zogenaamde audio Digital signal processor (DSP) chips. Deze worden gebruikt om de prestaties van het mediagebruik te verbeteren en de belasting van de CPU te verlagen.
Check Point Research paste zogenaamde “reverse engineering” technieken toe op de firmware van de audioprocessoren en ontdekte verschillende kwetsbaarheden die toegankelijk zijn vanuit de Android gebruikersruimte. Hackers konden zo makkelijk kwaadaardige codes verbergen en starten in de DSP-chip, en gesprekken afluisteren.
“Dit is een ontzettend belangrijke vondst”, aldus Zahier Madhar, Security Engineer bij Check Point. “Een veel voorkomende uitdaging bij Android producten is dat iedere fabrikant zijn eigen ondersteuningsbeleid heeft. Bij sommige fabrikanten is dat bijvoorbeeld 2 jaar en bij andere nog korter. Veel gebruikers kunnen hun smartphone daardoor niet meer updaten, waardoor de kwetsbaarheid blijft en ze een doelwit blijven voor hackers.”
Check Point geeft de volgende tips mee om de kwetsbaarheid op te lossen:
Bekijk hier het volledige (Engelstalige) onderzoeksdossier van Check Point.
Lees ook:
Dit artikel delen op je eigen website? Geen probleem, dat mag. Meer informatie.