Баг в процессорах MediaTek позволяет взломать смартфоны на базе Android

Независимый исследователь Джастин Кейс (Justin Case) обнаружил опасную брешь в процессорах тайваньской компании MediaTek. На данных чипах работают многие устройства под управлением операционной системы Android. Все эти девайсы уязвимы перед удаленным атаками хакеров, так как средство отладки MediaTek работает неправильно.<--break->

Уязвимость, обнаруженная Кейсом, судя по всему, результат обыкновенного недосмотра. Производитель чипсетов оснастил свои процессоры встроенным средством отладки. Инструмент предназначался для операторов связи, он позволял им протестировать устройства в своих сетях. К сожалению, закрыть доступ к отладчику на устройствах, поступивших на полки магазинов, забыли. По сути, компания случайно оставила в системе бэкдор, пишет xakep.ru.

 

Известно, что проблема точно затрагивает чипсет MediaTek MT6582 и устройства, работающие на базе Android 4.4 KitKat. Исследователь сообщает, что, воспользовавшись бэкдором, злоумышленники могут получить доступ к любым личным данным владельца устройства, включая его личные сообщения, контакты, фотографии, видео и так далее.

В компании MediaTek о проблеме знают. Представители компании прокомментировали ситуацию так: «Мы осведомлены о данной проблеме, и ее уже рассмотрела служба безопасности MediaTek. В основном брешь была замечена на устройствах, работающих под управлением Android 4.4 KitKat. Проблема заключается в работе отладчика, который был создан для телекоммуникационного тестирования на территории Китая на предмет операционной совместимости».

Скорого исправления проблемы, впрочем, можно не ждать. Представители компании MediaTek уже уведомили своих партнеров о проблеме, но дальнейшие шаги по устранения бэкдора ложатся исключительно их плечи. Какой процент производителей потрудится отключить бэкдор для устаревших девайсов, работающих на базе Android 4.4? Риторический вопрос. Компания MediaTek со своей стороны пообещала лишь «напомнить производителям о важности этой проблемы».

" />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ChatGPT будет обучаться на контенте Reddit

16 мая стало известно, что OpenAI заключила соглашение о партнерстве с Reddit. Оно позволит чат-боту ChatGPT получить доступ к контенту на сайте интернет-форума, который может быть использован для его обучения.

Акции компании Reddit выросли на 15% после официального объявления о заключении сделки.

Конкуренция за премиальные наборы данных среди разработчиков искусственного интеллекта обостряется.

Для OpenAI это отличная возможность получить огромное количество данных, а Reddit сможет добавить на свой сайт больше функций, основанных на ИИ, а также получать дополнительные доходы помимо рекламной выручки.

В рамках своей стратегии по повышению прибыльности Reddit недавно заключил сделку по обмену данными с Alphabet для обучения ИИ.

OpenAI также начала сотрудничество с рядом издательств, таким как Financial Times, Associated Press и другими для использования созданного СМИ контента в своих продуктах.

В то время как одни компании стремятся сотрудничать с ИИ разработчиками, другие настроены более враждебно. Недавно на OpenAl подали иск издатели газет и некоторые писатели. Они возмущены тем, что ChatGPT использует контент без их согласия.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru