News

Qualcomm Snapdragon Prozessoren: Erhebliche Sicherheitsmängel gefunden

Erst kürzlich hat Google einen Patch ausgerollt mit dem kritische Sicherheitslücken in Android geschlossen wurden. Allerdings weist ein Bericht darauf hin, dass sich im DSP (Digitalen Signal Prozessor) von Qualcomm Snapdragon Prozessoren mehr als 400 gefährdete Teile Code befinden die, wenn nicht behoben, Hackern Zugang zum Smartphone gewähren können.

Die Sicherheitsfirma Check Point hat eine Sicherheitscheck mit Namen “Achilles” durchgeführt. Dabei wurde ein Tiefenscan bei einem DSP-Chip im Applikationsprozessor von Qualcomm Technologies durchgeführt. Dabei wurde einige Schwachstellen im Hexagon-DSP gefunden, welche im Prozessor versteckt waren.

Ein DSP ist ein digitaler Signalprozessor. Dieser ist zuständig für Echtzeit-Anfragen zwischen Benutzer und Firmware. Dazu gehören unter anderem: Sprachverarbeitung, Bild- und Audioverarbeitung, Kamera Streaming, GPS Positionierung und mehr.

Gefahr eines Privileg-Eskalationsangriffes

Die Schwachstellen, die gefunden wurden, tragen die Codenamen CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207, CVE-2020-11208, und CVE-2020-11209. Diese scheinen anfällig für DoS (Denail of Service) oder Privilegieneskalationsangriffe zu sein.

Bei einem Privilegieneskalationsangriff handelt es sich um einen Angriff auf das Netzwerk, der dazu dient sich unbefugten Zugang zu Systemen zu verschaffen. Ist der Zutritt erfolgt kann der Angreifer die Kontrolle über ein Zielgerät übernehmen. Zum einen kann er das Gerät unbrauchbar machen oder, was eher der Fall sein dürfte, Malware installieren, um die Telefonaktivitäten auszuspionieren. Diese Malware kann nicht mehr entfernt werden.

Wie verwundbar sind DSP’s

Im Bericht von Check Point heißt es, dass der Angreifer Zugang zu persönlichen Daten wie Fotos, Videos, Gesprächsaufzeichnungen, GPS- und Mikrofondaten erhalten kann. Klickt der Benutzer dann noch auf eine ausführbare Datei erhält der Angreifer Zugang und kann die Daten verwenden.

Weiters könnte er einen Denail of Service erstellen, um das Gerät so unbrauchbar zu machen, es besteht auch die Möglichkeit dass die Firmware gebricked wird.

Check Point geht davon aus das DSPs ein Black-Box-ähnlicher Verfahren verwenden und es für Nicht-OEMs sehr komplex wird dieses zu Analysieren, was aber nicht bedeutet das dies nicht möglich ist.

Qualcomm Snapdragon Prozessoren befinden sich mit einem Marktanteil von fast 40% in fast allen Android Flaggschiff Geräten. Check Point hat seine Erkenntnisse im Februar an Qualcomm gemeldet, ein Fix wurde im Juni bereitgestellt. Es ist aber unklar, ob die OEMs diesen inzwischen verteilt haben. Auch Google hat bis Ende Juli diesen Fix noch nicht für seine Pixel Geräte verteilt.


via

Zeige Kommentare

  • DSPs... Nicht DSP's... Was soll das Apostroph in der Zwischenüberschrift? Bitte korrigieren, danke.

Teilen
veröffentlicht von
arminSt

Neuste Artikel

Wie viel Einfluss hat Bill Gates noch auf Microsoft? Interne Quellen sagen – viel!

Bevor wir mit dieser neuen Meldung beginnen, nein, dies ist keine Bill Gates Verschwörungstheorie, von…

3. Mai 2024

Amazon Deal: HP Smart Tank 5105 3-in-1 Multifunktionsdrucker – 33 Prozent sparen

Dieses Mal möchten wir die Gelegenheit nutzen und Euch einen 3-in-1 Multifunktionsdrucker aus dem Hause…

3. Mai 2024

Marktanteile: Windows 11 muss Abwärtstrend verbuchen – woran liegt es

Windows 11 tut sich wirklich schwer damit, Nutzer des Betriebssystems Windows 10 davon zu überzeugen,…

2. Mai 2024

Verfahren gegen Meta beginnt: Unternehmen Instagram und Facebook zu wenig gegen Falschnachrichten in Bezug auf die Europawahl?

Die EU-Kommission hat ein Verfahren gegen den Facebook-Mutterkonzern Meta auf den Weg gebracht. Es geht…

2. Mai 2024

Amazon Deal: SanDisk Extreme PRO SDXC UHS-I Speicherkarte 64 GB – 45 Prozent Rabatt

Heute möchten wir Euch einen besonderen Deal vorstellen, denn er wird nicht nur als Amazon-Tipp…

2. Mai 2024

Von GTA bis zu exotischen Spielen: Das sind die beliebtesten Kategorien auf Twitch

Für viele Gamer ist Twitch mittlerweile die Anlaufstelle schlechthin, wenn es um Streaming geht. Das…

2. Mai 2024

Diese Webseite benutzt Cookies.