The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Уязвимость в прошивках DSP-чипов MediaTek, используемых во многих смартфонах, opennews (??), 27-Ноя-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. Скрыто модератором  –21 +/
Сообщение от Аноним (1), 27-Ноя-21, 11:02 
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +49 +/
Сообщение от Аноним (2), 27-Ноя-21, 11:03 
>  В случае успешной эксплуатации уязвимостей атакующий может организовать подслушивание за пользователем из непривилегированного приложения для платформы Android.

А я думал в смартфонах это фича, а не баг.

Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  –1 +/
Сообщение от Анонн (?), 27-Ноя-21, 11:32 
О, опять переполнение буфера. Haha, classic.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

9. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +2 +/
Сообщение от Аноним (9), 27-Ноя-21, 12:01 
Надеюсь с помощью этой уязвимостью можно разлочить загрузчик и получить рут?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

10. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +6 +/
Сообщение от Аноним (12), 27-Ноя-21, 12:03 
Тут в каком-то звуковом чипе узявимость. А что будет когда каждый встречный поперечный будет свои RISC-V поделки штамповать?  
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

13. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +2 +/
Сообщение от YetAnotherOnanym (ok), 27-Ноя-21, 12:16 
> В ходе обратного инжиниринга прошивок для DSP-чипов MediaTek, основанных на платформе FreeRTOS
> вызвать контролируемое переполнение буфера в предоставляемых прошивкой обработчиках

Самое интересное не сказали - эти "обработчики" написали спецы Медиатека, или это компоненты самой FreeRTOS?

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

15. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +6 +/
Сообщение от Аноним (15), 27-Ноя-21, 12:39 
Смартфоны вот это действительно помойка в самом худшем понимании... и по железу и по ПО.
Десктопный Линукс даже рядом не стоит по функционалу, который обычно ругают.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

16. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +5 +/
Сообщение от Аноним (16), 27-Ноя-21, 12:39 
Ну как обычно чуваки случайно нашли специально оставленный для спецслужб бэкдор.
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +/
Сообщение от Аноним (-), 27-Ноя-21, 13:10 
ну и что? - людям ведь нечего скрывать!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

21. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +3 +/
Сообщение от InuYasha (??), 27-Ноя-21, 13:34 
И, конечно же, никакие "старые" телефоны никто из "ОЕМщиков" не обновит. (9_9)
Ненавижу, @#$%&, проприетарь.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

22. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +1 +/
Сообщение от Аноним (-), 27-Ноя-21, 14:26 
> атакующий может организовать подслушивание

Так это не уязвимость, а закладка (т.е. фича)

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

35. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +1 +/
Сообщение от Аноним (15), 27-Ноя-21, 17:11 
Всё чаще понимаю, что популярное становится гнильцом. Почему для потребителей Linux на десктоп - не-не-не, а ведроид - это самое лучшее на свете.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

40. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  –2 +/
Сообщение от Аноним (40), 27-Ноя-21, 19:00 
Китайский дуршлаг. Где там Risc-V?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

41. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +3 +/
Сообщение от Аноним (41), 27-Ноя-21, 19:02 
> атакующий может организовать подслушивание за пользователем из непривилегированного приложения для платформы Android.

А нехрен устанавливать на свой телефон приложения, не заслуживающие доверия. Никакого Гуглплея, только F-Droid!

Вся эта изоляция приложений полезна только для того, чтобы легче убеждать пользователей устанавливать себе всяких зловредов.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

44. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +4 +/
Сообщение от Oe (?), 27-Ноя-21, 19:49 
Да да да, dsp чип, и фрейм дропы при записи видео, такая фантастика только в андроиде бывает. Зачем там вообще dsp чип, если он никогда не работает? Обработка в аудио тракте? Nokia 3310 всё так же выдает шикарное качество аудио. Обработка фото с камеры? Дык тоже не работает, одно мыло да мыло. Смартфоны такая помойка, высер смузихлёбов.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

50. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +/
Сообщение от кек (?), 27-Ноя-21, 22:23 
Только медиатек выпустила 4-нм чип, сразу пошёл компромат, вот только причём тут Линукс?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

79. "Уязвимость в прошивках DSP-чипов MediaTek, используемых во м..."  +/
Сообщение от Power_User (?), 29-Ноя-21, 18:44 
Открою секрет уязвимости есть везде, просто про некоторые мы еще не знаем...
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру