Smartphones met MediaTek-processor kwetsbaar voor afluisteren

  • door
mediatekmediatek
Image: iStock

Een beveiligingslek in de MediaTek Dimensity-processors zou één op de drie smartphones kwetsbaar maken voor afluisteren.

Advertentie

Onderzoekers van Check Point Research ontdekten een viervoudig beveiligingslek in de MediaTek Dimensity SoC’s, dat ze in dit rapport uit de doeken doen. Het Taiwanese MediaTek is vandaag de grootste producent van smartphoneprocessoren ter wereld, zelfs nog groter dan Qualcomm. Ze zouden een marktaandeel van 37% procent hebben (volgens de laatste cijfers van Statista) en zijn een belangrijke leverancier van chiptechnologie voor Xiaomi, OPPO en Realme.

Omwille van de frequente aanwezigheid zou het beveiligingslek ongeveer één op de drie smartphones wereldwijd kunnen treffen. Ook veel IoT-apparaten bevatten een SoC geproduceerd door MediaTek.

Kwetsbaar voor afluisteren

Het beveiligingslek maakt de smartphones in het bijzonder kwetsbaar voor afluisteren. Door een communicatiefout tussen de verschillende processoren kunnen hackers toegang krijgen tot de DSP-firmware van de chipset en hier een stukje spyware-code installeren. Via de DSP-firmware hebben ze dan weer toegang tot de audiogegevensstroom van je toestel. Ze kunnen met andere woorden dus al je telefoongesprekken afluisteren. Check Point kwam tot deze bevinding door een Xiaomi Redmi Note 9 5G met een MediaTek MT6853 Dimensity 800U 5G te rooten, maar volgens de onderzoekers gaat het om een systematische fout in de chiptechnologie van de fabrikant. Dus in principe maakt de beveiligingsfout alle toestellen met een moderne MediaTek-processor kwetsbaar voor afluisteren, van budgetsmartphones tot meer geavanceerde toestellen.

Alvorens hun onderzoeksrapport openbaar te maken, stelden Check Point Research MediaTek gelukkig als eerste op de hoogte van het lek. Volgens PC Magazine rolde MediaTek in de maand oktober al de nodige firmwarepatches uit die het lek zouden moeten dichten. Binnenkort zal de Taiwanese fabrikant ook een eigen onderzoek naar de kwetsbaarheid naar buiten brengen. Draait jouw smartphone op een SoC van MediaTek, dan haal je best zo snel mogelijk de laatste updates binnen. Bij twijfel kan je dit controleren in de algemene informatie over je smartphone, te vinden via de Android-instellingen.

Kennisgeving: Voor dit product is een JavaScript vereist.

Bron: Techpulse.be