• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home Berita

Lebih 400 kerentanan ditemui pada cip pemproses Snapdragon

  • OLEH Hanif Azrai
  • 6:21 pm
  • 10/08/2020
  • Komen
Snapdragon 865+ diumumkan, ia lepasi takat clockspeed 3Ghz
Share on FacebookShare on Twitter

Perkara ini sangat kritikal kerana 40% daripada telefon pintar yang ada atas bumi ini menggunakan cip tersebut. Menurut Check Point Research, pihak yang menemui kerentanan itu selepas mengkaji kod aturcara pada bahagian Digital Signal Processing (DSP) cip ini.

Sekiranya dieksploitasi oleh pihak yang tak bertanggung jawab, kerentanan ini boleh digunakan untuk:



  • mengekstrak apa saja data daripada telefon sasaran tanpa disedari pemilik telefon. Data yang boleh dihimpunkan adala seperti gambar, video, rakaman video, mikrofon, lokasi, dan sebagainya.
  • menghentikan operasi telefon sasaran untuk tukarkannya menjadi pemberat kertas sahaja. Ia seperti serangan DDoS untuk laman web.
  • Menyuntik malware masuk kedalam telefon dan dibenamkan sedalam-dalamnya tanpa boleh dibuang mahupun dibuang pengguna.

Menggelar kerentanan ini sebagai “Archilles”, pihak Check Point Research tidak menerbitkan butiran terperinci kerentanan itu sebelum memastikan yang pihak pembangun cip dan semua yang terlibat telahpun menemui penyelesaiannya. Setakat ini, mereka cuma menerbitkan kod-kod panggilan untuk mengenal pasti kerentanan iaitu daripada CVE-2020-11201 hinggalah 11209.

DSP adalah bahagian tempat pengeluar telefon boleh memasukkan ciri-ciri tambahan yang tidak ada dalam cip pemproeses secara default. Contohnya, jika pengeluar telefon tidak mahu gunakan teknologi Quick Charge daripada Qualcomm, mereka boleh masukkan teknologi proprietary melalaui DSP contohnya VOOC Oppo.



Disebabkan DSP adalah gerbang masuk kepada pembangun pihak ketiga dan Qualcomm membangunkannya agar senang untuk dikendalikan, penggodam turut melihatnya sebagai titik serangan yang ampuh.

Sumber

Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

Snapdragon 865+ diumumkan, ia lepasi takat clockspeed 3Ghz

Lebih 400 kerentanan ditemui pada cip pemproses Snapdragon

10 August 2020
KLIMS 2026 bakal kembali Jun ini, lebih daripada sekadar pameran kereta

KLIMS 2026 bakal kembali Jun ini, lebih daripada sekadar pameran kereta

10 June 2026
Vivo Y31s 5G Malaysia: Bateri BlueVolt 6,500mAh & kalis air IP69+ pada harga RM1,199

Vivo Y31s 5G Malaysia: Bateri BlueVolt 6,500mAh & kalis air IP69+ pada harga RM1,199

11 June 2026
ASUS ExpertBook Ultra dilancar di Malaysia, laptop ringan 0.99kg, skrin Tandem OLED 3K & Intel Core Ultra X7

ASUS ExpertBook Ultra dilancar di Malaysia, laptop ringan 0.99kg, skrin Tandem OLED 3K & Intel Core Ultra X7

12 June 2026
TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

19 August 2024
Hantar WhatsApp tanpa save nombor? Ini caranya

Cara hantar mesej WhatsApp tanpa perlu simpan nombor telefon

27 May 2024

Copyright © 2026 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN

Copyright © 2026 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN