37% smartphones wereldwijd waren af te luisteren

62
Chipmachinebouwer ASML chiptekort chips
Illustratie: Gorodenkoff / Shutterstock.com

Check Point: kwetsbaarheid in MediaTek chips stelde hackers in staat smartphones af te luisteren

Check Point Research heeft kwetsbaarheden ontdekt in de chips van het Taiwanese MediaTek. Deze chips zijn terug te vinden in 37% van de smartphones wereldwijd. Het probleem is ondertussen opgelost, maar kan nog steeds een dreiging vormen voor eindgebruikers die hun smartphone niet updaten of patches installeren.

Check Point Research (CPR) meldt dat het verschillende kwetsbaarheden heeft ontdekt in de chips van de wereldwijde marktleider MediaTek. Door deze zwakheden in de Taiwanese chips konden hackers mogelijks kwaadaardige codes verbergen en gesprekken afluisteren. CPR meldde haar bevindingen aan MediaTek en de kwetsbaarheden werden in oktober opgelost. Toch blijft het probleem bestaan, omdat veel gebruikers hun smartphone niet updaten of patches installeren.

MediaTek is producent van chips. De chips van het Taiwanese bedrijf zijn terug te vinden in ongeveer 37% van alle smartphones en IoT toestellen wereldwijd, waaronder die van populaire merke zoals Xiaomi, Oppo, Realme of Vivo. De kwetsbaarheden zijn te vinden in de zogenaamde audio Digital signal processor (DSP) chips. Deze worden gebruikt om de prestaties van het mediagebruik te verbeteren en de belasting van de CPU te verlagen.

Check Point Research paste zogenaamde “reverse engineering” technieken toe op de firmware van de audioprocessoren en ontdekte verschillende kwetsbaarheden die toegankelijk zijn vanuit de Android gebruikersruimte. Hackers konden zo makkelijk kwaadaardige codes verbergen en starten in de DSP-chip, en gesprekken afluisteren.

“Dit is een ontzettend belangrijke vondst”, aldus Zahier Madhar, Security Engineer bij Check Point. “Een veel voorkomende uitdaging bij Android producten is dat iedere fabrikant zijn eigen ondersteuningsbeleid heeft. Bij sommige fabrikanten is dat bijvoorbeeld 2 jaar en bij andere nog korter. Veel gebruikers kunnen hun smartphone daardoor niet meer updaten, waardoor de kwetsbaarheid blijft en ze een doelwit blijven voor hackers.”

Check Point geeft de volgende tips mee om de kwetsbaarheid op te lossen:

  • Root je smartphone niet: probeer geen toegang te verkrijgen tot de ‘root’ van jouw smartphone met de administrator account.
  • Update jouw smartphone: installeer de laatste versie en controleer geregeld op updates.
  • Installeer een antivirus: neem een antivirus onder de hand die je bescherming kan bieden tegen externe kwaadaardigheden.

Bekijk hier het volledige (Engelstalige) onderzoeksdossier van Check Point.

Lees ook:

close

Digitale Nieuwsbrief

SCHRIJF JE IN VOOR ONZE WEKELIJKSE NIEUWSBRIEF EN BLIJF OP DE HOOGTE VAN ALLE INDUSTRIËLE EN TECHNISCHE ONTWIKKELINGEN!

Door jouw inschrijving voor de nieuwsbrief, ga je akkoord met onze privacy voorwaarden.

 

Leveranciers cybersecurity