{"id":413235,"date":"2021-11-28T10:27:02","date_gmt":"2021-11-28T10:27:02","guid":{"rendered":"https:\/\/www.hier-luebeck.de\/index.php\/schwachstelle-in-mediatek-chips-von-android-smartphones\/"},"modified":"2021-11-28T10:27:02","modified_gmt":"2021-11-28T10:27:02","slug":"schwachstelle-in-mediatek-chips-von-android-smartphones","status":"publish","type":"post","link":"https:\/\/hier-luebeck.de\/index.php\/schwachstelle-in-mediatek-chips-von-android-smartphones\/","title":{"rendered":"Schwachstelle in MediaTek-Chips von Android-Smartphones"},"content":{"rendered":"<p>San Carlos, Kalifornien (ots) &#8211;   Check Point\u00ae Software Technologies Ltd. (https:\/\/www.checkpoint.com\/) (NASDAQ: CHKP), entdeckte eine Schwachstelle im Audio-Prozessor des taiwanesischen Chip-Herstellers MediaTek (https:\/\/research.checkpoint.com\/2021\/looking-for-vulnerabilities-in-mediatek-audio-dsp\/). Diese h\u00e4tte es Angreifern erlaubt, Smartphone-Gespr\u00e4che mitzuh\u00f6ren.<!--more--> Die Chips von MediaTek sind in etwa 37 Prozent aller Android-Smartphones (https:\/\/www.taiwannews.com.tw\/en\/news\/4194469) der Welt verbaut, darunter in den Ger\u00e4ten von Xiaomi, Oppo, Realme und Vivo.   MediaTek-Chips enthalten eine KI-Verarbeitungseinheit (APU) und einen digitalen Audio-Signalprozessor (DSP), um die Wiedergabe zu verbessern und die CPU-Auslastung zu verringern. Beide verf\u00fcgen \u00fcber Mikro-Prozessor-Architekturen, was den MediaTek-DSP zu einem einzigartigen und anspruchsvollen Ziel f\u00fcr die Sicherheitsforschung macht. Check Point Research war neugierig, wie der Audio-DSP als Einfallstor f\u00fcr Hacker genutzt werden k\u00f6nnte und war zum ersten Mal in der Lage, den MediaTek-Audio-Prozessor \u00fcber Reverse Engineering, also Umgedrehte Fertigung, nachzubauen und mehrere Sicherheitsl\u00fccken aufzudecken.   Angriffsweg  Ein Benutzer installiert eine verseuchte App aus dem Google PlayStore und startet sie. Sie nutzt die MediaTek-API, um eine Bibliothek anzugreifen, welche mit dem Audiotreiber kommunizieren darf. Die App sendet nun mit System-Privilegien manipulierte Nachrichten an den Audiotreiber, um sch\u00e4dlichen Code in desseb Firmware auszuf\u00fchren. Dann h\u00f6rt sie Gespr\u00e4che mit.   Verantwortungsvolle Offenlegung  Check Point hat seine Erkenntnisse an MediaTek gemeldet und die folgende Information erstellt: CVE-2021-0661, CVE-2021-0662, CVE-2021-0663. Diese drei Schwachstellen wurden behoben und im MediaTek Security Bulletin vom Oktober 2021 ver\u00f6ffentlicht. Die Sicherheitsl\u00fccke im MediaTek-Audio-HAL (CVE-2021-0673) wurde im Oktober geschlossen und folgt im MediaTek-Sicherheitsbulletin f\u00fcr den Dezember. Dar\u00fcber hinaus hat Check Point den chinesischen Hersteller Xiaomi informiert. Damit sind alle Sicherheitsl\u00fccken dicht. Oft laden die Smartphones solche Updates automatisch herunter. Andernfalls erinnern sie den Nutzer und dieser sollte sofort handeln, sonst bleibt er gef\u00e4hrdet.   Pressekontakt:  Kafka Kommunikation GmbH &amp; Co. KG Auf der Eierwiese 1 82031 Gr\u00fcnwald Tel.: 089 74747058-0 info@kafka-kommunikation.de  Original-Content von: Check Point Software Technologies Ltd., \u00fcbermittelt durch news aktuell<\/p>\n<p>Quelle: <a href=\"https:\/\/www.presseportal.de\/pm\/14890\/5084691\" target=\"_blank\" rel=\"noopener noreferrer\">presseportal.de<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>San Carlos, Kalifornien (ots) &#8211; Check Point\u00ae Software Technologies Ltd. (https:\/\/www.checkpoint.com\/) (NASDAQ: CHKP), entdeckte eine Schwachstelle im Audio-Prozessor des taiwanesischen<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[5],"tags":[],"class_list":["post-413235","post","type-post","status-publish","format-standard","hentry","category-politik-wirtschaft"],"_links":{"self":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/413235","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/comments?post=413235"}],"version-history":[{"count":0,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/413235\/revisions"}],"wp:attachment":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/media?parent=413235"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/categories?post=413235"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/tags?post=413235"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}