Tá locht slándála contúirteach ar sceallóga DSP Qualcomm Snapdragon

Nochtann locht sna línte cód de chipset Qualcomm DSP poill shuntasacha slándála agus príobháideachta

Is gnólacht slándála tábhachtach é Check Point Research a bhí ar an margadh le blianta fada agus a mbíonn claonadh air feistí agus críochfoirt ar nós fóin agus próiseálaithe a thógáil chun a thástáil cé chomh slán agus atá siad, agus is é sin an fáth gur shocraigh sé féachaint ar cheann de Qualcomm Próiseálaithe Snapdragon.; a bheith níos sainiúla, don RCS ar cheann acu seo.

Fuair ​​an gnólacht locht mór laistigh den sliseanna DSP (Próiseálaí Comhartha Digiteach) a ndearna tú tástáil air, a léirítear le níos mó ná 400 píosa de chód leochaileach. Tá leochaileachtaí tromchúiseacha ann, i dtéarmaí slándála agus príobháideachta, do thomhaltóirí.

Tugadh "Achilles" ar an taighde a rinne Check Point Research ar phróiseálaithe Qualcomm

Cuireann Qualcomm réimse leathan sceallóga ar fáil atá leabaithe i bhfeistí a léiríonn níos mó ná 40% den mhargadh reatha fón póca, lena n-áirítear fóin ard-deireadh ó Google, Samsung, LG, Xiaomi, OnePlus, agus go leor eile. Sa chás seo, ciallaíonn an méid a dúradh go bhféadfadh tionchar a bheith ag fóin phóca na mbrandaí seo le sceallóga Snapdragon.

Is féidir iad seo a leanas na fadhbanna a léiríonn an teip seo:

  • Is féidir le hionsaitheoirí an spiaire a iompú ina uirlis spiaireachta foirfe, gan idirghníomhaíocht úsáideora a éileamh: Cuimsíonn an fhaisnéis is féidir a bhaint as an bhfón grianghraif, físeáin, taifeadadh glaonna, sonraí micreafón fíor-ama, GPS agus sonraí suímh, srl.
  • Féadann ionsaitheoirí an fón póca a dhéanamh neamhfhreagrach i gcónaí, a fhágann nach bhfuil an fhaisnéis uile atá stóráilte ar an bhfón seo ar fáil go buan, lena n-áirítear grianghraif, físeáin, sonraí teagmhála, srl., i bhfocail eile ionsaí spriocdhírithe ar shéanadh seirbhíse.
  • Féadann bogearraí mailíseacha agus cód mailíseach eile do ghníomhaíochtaí a cheilt go hiomlán agus a bheith dochorraithe.

Cad is sliseanna DSP ann?

Mar a thuairiscíonn an gnólacht slándála, is SoC é RCS (Próiseálaí Comharthaí Digiteacha) a bhfuil crua-earraí agus bogearraí deartha chun gach réimse úsáide ar an bhfeiste a bharrfheabhsú agus a chumasú, lena n-áirítear an méid seo a leanas:

  • Scileanna luchtaithe (mar shampla gnéithe "muirearú tapa").
  • Eispéiris ilmheán, m.sh. físeán, gabháil HD, ardchumais AR.
  • Feidhmeanna fuaime éagsúla.

Go hachomair agus go simplí, is ríomhaire iomlán é RCS ar sliseanna amháin, agus cuimsíonn beagnach aon fhón nua-aimseartha ceann amháin de na sceallóga seo ar a laghad.

Cé go soláthraíonn sceallóga DSP réiteach réasúnta saor a chuireann ar chumas fóin phóca níos mó feidhmiúlachta a sholáthar d’úsáideoirí deiridh agus gnéithe nuálacha a chumasú, tagann costas orthu. Tugann na sceallóga seo dromchla ionsaithe nua agus pointí laga isteach do na gléasanna soghluaiste seo. [A fháil amach: Comhoibríonn Samsung le ARM agus AMD chun Qualcomm a bhualadh]

Tá sceallóga DSP i bhfad níos leochailí ó rioscaítoisc go ndéantar iad a bhainistiú mar “bhoscaí dubha”, rud a fhágann go bhfuil sé an-chasta d’aon duine seachas a mhonaróir athbhreithniú a dhéanamh ar a ndearadh, a bhfeidhmiúlacht nó a gcód. Dá bhrí sin, mura bhfuil an monaróir ar an eolas faoin teip, d’fhéadfadh sé a bheith ann agus i bhfianaise cé hé nó cé atá in ann é a bhrath, d’fhéadfadh sé sin éirí go dona.

Snapdragon 865 Plus

Is é an Snapdragon 865 Plus an próiseálaí is úire de chuid Qualcomm inniu

Mar gheall ar nádúr “bosca dubh” sceallóga RCS, tá sé an-deacair do dhíoltóirí gléasanna soghluaiste na saincheisteanna seo a réiteach, toisc go gcaithfidh an monaróir sliseanna aghaidh a thabhairt orthu ar dtús.

Thairg Check Point Research, mar chuid dá thiomantas chun sábháilteacht tomhaltóirí a fheabhsú sa réimse leictreonach, a thuarascáil do Qualcomm. D'admhaigh an monaróir leathsheoltóra an locht agus d'fhógair go socrófar é go luath.

Mar an gcéanna, tugann anailísithe le fios go ní dócha go raibh daoine nó eagraíochtaí mailíseacha in ann rochtain a fháil ar na poill slándála ba chúis leis an locht seo, mar sin ba chóir dúinn a bheith socair faoin mbuairt seo.

An Josh Is cláir ríomhaire iad a bhfuil sé mar aidhm acu leas a bhaint as na cineálacha leochaileachtaí seo agus oibriú ar bhealaí éagsúla, ag brath ar intinn a seiceadóra. Má tá roinnt ann a tugadh isteach i línte chód sceallóga DSP Qualcomm, dhéanfaí iad seo a dhíothú.

Qualcomm Snapdragon 865
Alt gaolmhar:
Beidh an chéad ghlúin eile d’fhóin ard-deireadh le próiseálaithe Qualcomm i bhfad níos costasaí

Is cinnte go dtairgfidh Qualcomm nuashonrú ginearálta a chuirfidh deireadh leis an bhfadhb seo go han-luath. Thairgfeadh an déantúsóir fón cliste an pacáiste firmware trí OTA mar aon phaiste slándála Android eile, ach níl a fhios againn faoi seo. Táimid ag súil go gcuirfidh Qualcomm nó na cuideachtaí soghluaiste ar an eolas muid cathain a réiteofar nó a réiteofar an cheist seo.


Cloíonn ábhar an ailt lenár bprionsabail eitic eagarthóireachta. Chun earráid a thuairisciú cliceáil anseo.

Bí ar an chéad trácht

Fág do thrácht

Ní thabharfar do sheoladh r-phoist a fhoilsiú. Réimsí riachtanacha atá marcáilte le *

*

*

  1. Freagrach as na sonraí: Blag Actualidad
  2. Cuspóir na sonraí: SPAM a rialú, bainistíocht trácht.
  3. Legitimation: Do thoiliú
  4. Na sonraí a chur in iúl: Ní chuirfear na sonraí in iúl do thríú páirtithe ach amháin trí oibleagáid dhlíthiúil.
  5. Stóráil sonraí: Bunachar sonraí arna óstáil ag Occentus Networks (EU)
  6. Cearta: Tráth ar bith is féidir leat do chuid faisnéise a theorannú, a aisghabháil agus a scriosadh.