Industry Wire

Geplaatst door Check Point

Check Point: kwetsbaarheid in MediaTek chips stelde hackers in staat smartphones af te luisteren

Check Point Research heeft kwetsbaarheden ontdekt in de chips van het Taiwanese MediaTek. Deze chips zijn terug te vinden in 37% van de smartphones wereldwijd. Het probleem is ondertussen opgelost, maar kan nog steeds een dreiging vormen voor eindgebruikers die hun smartphone niet updaten of patches installeren.

Check Point Research (CPR) meldt dat het verschillende kwetsbaarheden heeft ontdekt in de chips van de wereldwijde marktleider MediaTek. Door deze zwakheden in de Taiwanese chips konden hackers mogelijks kwaadaardige codes verbergen en gesprekken afluisteren. CPR meldde haar bevindingen aan MediaTek en de kwetsbaarheden werden in oktober opgelost. Toch blijft het probleem bestaan, omdat veel gebruikers hun smartphone niet updaten of patches installeren.

MediaTek is sinds het derde kwartaal van 2020 marktleider voor de productie van chips. De chips van het Taiwanese bedrijf zijn terug te vinden in ongeveer 37% van alle smartphones en IoT toestellen wereldwijd, waaronder die van populaire merken in België zoals Xiaomi, Oppo, Realme of Vivo. De kwetsbaarheden zijn te vinden in de zogenaamde audio Digital signal processor (DSP) chips. Deze worden gebruikt om de prestaties van het mediagebruik te verbeteren en de belasting van de CPU te verlagen.

Check Point Research paste zogenaamde “reverse engineering” technieken toe op de firmware van de audioprocessoren en ontdekte verschillende kwetsbaarheden die toegankelijk zijn vanuit de Android gebruikersruimte. Hackers konden zo makkelijk kwaadaardige codes verbergen en starten in de DSP-chip, en gesprekken afluisteren.

“Dit is een ontzettend belangrijke vondst”, aldus Zahier Madhar, Security Engineer bij Check Point. “Een veel voorkomende uitdaging bij Android producten is dat iedere fabrikant zijn eigen ondersteuningsbeleid heeft. Bij sommige fabrikanten is dat bijvoorbeeld 2 jaar en bij andere nog korter. Veel gebruikers kunnen hun smartphone daardoor niet meer updaten, waardoor de kwetsbaarheid blijft en ze een doelwit blijven voor hackers.”

Check Point geeft de volgende tips mee om de kwetsbaarheid op te lossen:

  1. Root je smartphone niet: probeer geen toegang te verkrijgen tot de ‘root’ van jouw smartphone met de administrator account.
  2. Update jouw smartphone: installeer de laatste versie en controleer geregeld op updates.
  3. Installeer een antivirus: neem een antivirus onder de hand die je bescherming kan bieden tegen externe kwaadaardigheden.

Bekijk hier het volledige (Engelstalige) onderzoeksdossier van Check Point.

—–

Over Check Point Software Technologies Ltd.

 

Check Point Software Technologies Ltd. (www.checkpoint.com) levert cybersecurity-oplossingen aan overheden en enterprises wereldwijd. Check Point Infinity´s portfolio beschermt ondernemingen tegen 5e generatie cyberaanvallen met een ongeëvenaarde vangstratio van malware, ransomware en andere bedreigingen. Infinity’s drie pijlers bieden beveiliging en Gen V bedreigingspreventie over de bedrijfsomgevingen heen: Check Point Harmony, voor gebruikers op afstand; Check Point CloudGuard, om clouds automatisch te beveiligen; en Check Point Quantum, om netwerkperimeters en datacenters te beschermen, allemaal aangestuurd door het meest uitgebreide, intuïtieve unified security management in de industrie. Check Point beschermt meer dan 100.000 organisaties van elke omvang.

 

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht