Chip Qualcomm Snapdragon Mempunyai Permasalahan Serius Pada Keamanannya

Posted on

Baru saja ini Google mengeluarkan pembaharuan untuk permasalahan keamanan serta vulnerability issues untuk perangkat Android. Tapi, ada satu laporan yang memberikan jika lebih dari 400 potongan kode yang rawan diketemukan di DSP chipset Qualcomm, yang bila didiamkan tanpa ada pemantauan lebih lanjut akan membuat handphone itu jadi mudah di retas serta takutnya beberapa peretas itu menempatkan malware.

Tubuh keamanan Cek Poin melakukan satu riset yang mereka berikan nama “Achilles”. Dalam penelitiannya, mereka disampaikan melakukan pemeriksaan keamanan dengan cara dalam pada chip DSP (Digital Sinyal Processor) pada AP (Applications Processor) punya Qualcomm Technologies, serta mendapatkan ada satu sela yang terselinap di Hexagon DSP dari Qualcomm Snapdragon SoC

Sedikit keterangan mengenai DSP, DSP ialah singkatan dari Digital Sinyal Processor. Ini salah satu elemen penting yang berperan untuk jalankan perintah dengan cara real-time di antara pemakai serta firmware. Misalnya ialah pemrosesan gambar, audio serta suara, neural network calculations, camera streaming, pemosisian GPS dan sebagainya.

APA ITU PRIVILEGE ESCALATION ATTACK ?

Sela yang telah diketemukan dinamakan dengan code CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207, CVE-2020-11208, serta CVE-2020-11209. Pada intinya sela itu nampaknya rawan pada DoS (Denial of Service) atau privilege escalation attacks.

Ini ialah satu gempuran jaringan yang dipakai untuk memperoleh akses dengan cara tidak resmi ke sistem dalam security perimeter. Sesudah sukses masuk, striker bisa mengatur perangkat sasaran serta bisa jadikan piranti sasaran untuk spying alat.

Juga bisa mereka membuat piranti yang di bidik jadi tidak bermanfaat, atau menempatkan malware yang berperan supaya sembunyikan kesibukan yang mereka lakukan serta malware itu berbentuk non-removable.

Kita sudah mengetahui jika chip dari Qualcomm Snapdragon dapat disebut seputar 40%
memberi tenaganya untuk handphone flagship yang telah tersebar saat ini. Dengan Android yang telah jadi semakin rawan, bisa menjadi satu mimpi jelek buat perusahaan untuk mengatasi masalah exploitasi lebih lanjut.

Leave a Reply

Your email address will not be published. Required fields are marked *