Vulnerabilidad en Qualcomm Snapdragon

eondev

Pues eso, una vulnerabilidad que afecta a los SoC Snapdragon y que se puede explotar a traves de la ejecución de un vídeo que te envíen por Whatsapp o instalando alguna aplicación maliciosa. Aprovecha vulnerabilidades en el DSP, un componente que procesa señales digitales de vídeo y audio y que según dicen es un hardware complejo y difícil de auditar.

Permite instalar software espía y ser invisible al SO y afecta a unos 3 mil millones de dispositivos con SoC Snapdragon.

Aunque han publicado varios parches de seguridad Google aún no lo ha incorporado en Android.

https://arstechnica.com/information-technology/2020/08/snapdragon-chip-flaws-put-1-billion-android-phones-at-risk-of-data-theft/

willy_chaos

El problema es que como no lo metan dentro de Google Play Services, me da que los fabricantes van a sudar de actualizar los telefonos...

Habichuela

Las putas políticas de android

1
tirutu

Ya están tardando en decir "Y por esto yo tengo un Mediatek"

Naith

Y la gente se reía de los que tenemos un mediatek. Jaque mate.

1
leyvytah

Yo con mi Windows Phone 0 problemas

ShOwTiMe1g

Menos mal que los Ryzen ya vienen.

Jhunter

Dios bendiga a Apple

Cryoned

uff, me libro en mi nokia 3100

A ver cómo responde google, lo mismo ni pueden parchearlo por su cuenta y dependes de los fabricantes

hda

Justo me fui a dormir anoche viendo esta charla:

La magia está a partir de 17:42

1 1 respuesta
casevi

#10 esto basicamente es un pegaso casi gratis a la mayoria de moviles del mercado no?

hyogga

Alguien sabe si se ha podido aprovechar esta vulnerabilidad para conseguir acceso root en algún móvil sin abrir bootloader? Me vendría de perlas para uno "antiguo" mío que me encantaría rootearlo pero no lo hago por la pereza de tener que formatearlo antes.

Usuarios habituales

  • hyogga
  • casevi
  • Cryoned
  • leyvytah
  • Habichuela
  • willy_chaos
  • eondev