Falha encontrada em chips MediaTek permite espionar telefones Galaxy da Samsung

Imagem de: Falha encontrada em chips MediaTek permite espionar telefones Galaxy da Samsung

Uma falha de segurança grave foi descoberta em chipsets MediaTek encontrados em cerca de 40% de todos os smartphnes do mundo, incluindo telefones da linha Galaxy da Samsung lançados em 2020 e posteriormente.

A vulnerabilidade de segurança dos processadores MediaTek SoC foi descoberta pela Check Point Research, uma empresa de segurança cibernética, após fazer a engenharia reversa do processador de sinal digital (DSP) do chip.

Quando explorada, esta falha de segurança permite que um invasor esconda códigos maliciosos e ouça conversas do usuário sem que ele perceba.

Atualmente, existem muitos dispositivos da Samsung que estão equipados com um chipset MediaTek que estão vulneráveis a esse bug, a lista inclui smartphones:

  • Samsung Galaxy A31
  • Samsung Galaxy A41
  • Samsung Galaxy A03s
  • Samsung Galaxy A12
  • Samsung Galaxy A22
  • Samsung Galaxy A32
  • Samsung Galaxy M22
  • Samsung Galaxy Tab A7 Lite

Felizmente, a fabricante dos chips foi alertada sobre a vulnerabilidade em seu hardware e lançou um patch de correção no mês passado.

Patch de segurança de outubro de 2021 MediaTek

Os usuários que possuem dispositivos com chipsets MediaTek afetados pela vulnerabilidade de segurança devem atualizar seu hardware com o patch de outubro de 2021 o mais rápido possível.

De acordo com o boletim de segurança da MediaTek para outubro, a empresa corrigiu 68 vulnerabilidades relacionadas à privacidade e segurança, incluindo esta encontrada pela Check Point Research.

A Samsung não forneceu nenhum detalhe a essas vulnerabilidades em seus patches de segurança mais recentes, talvez por razões de segurança. Mas, a correção para esta vulnerabilidade já deveria ter sido mencionada.

A boa notícia é que aparentemente, a vulnerabilidade não foi descoberta a tempo por partes mal-intencionadas antes que a MediaTek a corrigisse.

Isso significa que as chances de hackers terem explorado a vulnerabilidade são muito baixas, ou quase nulas. Mas, não se esqueça, se você possui um dos dispositivos listado acima, execute o patch de segurança mais recente.

Via: Sam Mobile