Gå direkt till innehåll
De största tillverkarna av mobilchip äventyrade miljontals Android-användares integritet

Pressmeddelande -

De största tillverkarna av mobilchip äventyrade miljontals Android-användares integritet

Check Point Research (CPR) har identifierat sårbarheter i ljudavkodarna från de två största chiptillverkarna Qualcomm och MediaTek. Sårbarheterna kan ha lett till att angripare har fått fjärråtkomst till medie- och ljudkonversationer. CPR uppskattar att över två tredjedelar av världens telefoner har varit sårbara. Den skadliga koden är baserad på en kod som delats av Apple för elva år sedan.

Sårbarheterna hittades i Apple Lossless Audio Codec (ALAC), även känd som Apple Lossless. ALAC är ett ljudkodningsformat utvecklat av Apple Inc. och introducerades 2004 för förlustfri datakomprimering av digital musik. I slutet av 2011 gjorde Apple codec med öppen källkod. Sedan dess har ALAC-formatet bäddats in i många ljuduppspelningsenheter och program som inte är från Apple, inklusive Android-baserade smartphones, Linux samt Windows mediaspelare och omvandlare.

Apple har uppdaterat den patentskyddade versionen av dekodern flera gånger och korrigerat säkerhetsproblem, men den delade koden har däremot inte korrigerats sedan 2011. CPR upptäckte att Qualcomm och MediaTek skrev om den sårbara ALAC-koden till sina ljudavkodare.

Check Point Research meddelade MediaTek och Qualcomm om upptäckterna och arbetade i nära samarbete med båda leverantörerna för att åtgärda bristerna.

- Vi har upptäckt en uppsättning av sårbarheter som kan användas för fjärråtkomst och utnyttja privilegier på två tredjedelar av världens mobila enheter, säger Mats Ekdahl, säkerhetsexpert hos Check Point Software Technologies. Sårbarheterna var lätta att utnyttja och en hackare kunde skicka en låt eller mediefil till ett potentiellt offer som spelar upp filen vilket leder till att den kan sprida kod i medietjänsten som används. Hackaren kunde komma åt telefonen och stjäla telefonens kameraström. Många skulle nog säga att mediefiler tillhör den mest känsliga informationen på sin telefon, och hackarna kunde komma åt detta genom dessa sårbarheter.

    För mer information, se Check Point Softwares blogg: https://blog.checkpoint.com/2022/04/21/largest-mobile-chipset-manufacturers-used-vulnerable-audio-decoder-2-3-of-android-users-privacy-around-the-world-were-at-risk/

    Ämnen


    Check Point Software Technologies Ltd. (www.checkpoint.com) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av tre delar som ger starkt skydd och hotförebyggande lösningar mot den femte generationens cyberattacker i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; och Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

    Kontakter

    Archetype

    Archetype

    Presskontakt Kommunikationsbyrå

    Om Check Point Software Technologies Ltd.

    Check Point Software Technologies Ltd. (https://www.checkpoint.com/) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av fyra delar som ger starkt skydd och hotförebyggande lösningar i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering; och Check Point Horizon, en produktportfölj med förebyggande säkerhetslösningar. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

    Check Point Software Technologies

    Luntmakargatan 22
    103 59 Stockholm
    Sweden