• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home Berita

Lebih 400 kerentanan ditemui pada cip pemproses Snapdragon

  • OLEH Hanif Azrai
  • 6:21 pm
  • 10/08/2020
  • Komen
Snapdragon 865+ diumumkan, ia lepasi takat clockspeed 3Ghz
Share on FacebookShare on Twitter

Perkara ini sangat kritikal kerana 40% daripada telefon pintar yang ada atas bumi ini menggunakan cip tersebut. Menurut Check Point Research, pihak yang menemui kerentanan itu selepas mengkaji kod aturcara pada bahagian Digital Signal Processing (DSP) cip ini.

Sekiranya dieksploitasi oleh pihak yang tak bertanggung jawab, kerentanan ini boleh digunakan untuk:



  • mengekstrak apa saja data daripada telefon sasaran tanpa disedari pemilik telefon. Data yang boleh dihimpunkan adala seperti gambar, video, rakaman video, mikrofon, lokasi, dan sebagainya.
  • menghentikan operasi telefon sasaran untuk tukarkannya menjadi pemberat kertas sahaja. Ia seperti serangan DDoS untuk laman web.
  • Menyuntik malware masuk kedalam telefon dan dibenamkan sedalam-dalamnya tanpa boleh dibuang mahupun dibuang pengguna.

Menggelar kerentanan ini sebagai “Archilles”, pihak Check Point Research tidak menerbitkan butiran terperinci kerentanan itu sebelum memastikan yang pihak pembangun cip dan semua yang terlibat telahpun menemui penyelesaiannya. Setakat ini, mereka cuma menerbitkan kod-kod panggilan untuk mengenal pasti kerentanan iaitu daripada CVE-2020-11201 hinggalah 11209.

DSP adalah bahagian tempat pengeluar telefon boleh memasukkan ciri-ciri tambahan yang tidak ada dalam cip pemproeses secara default. Contohnya, jika pengeluar telefon tidak mahu gunakan teknologi Quick Charge daripada Qualcomm, mereka boleh masukkan teknologi proprietary melalaui DSP contohnya VOOC Oppo.



Disebabkan DSP adalah gerbang masuk kepada pembangun pihak ketiga dan Qualcomm membangunkannya agar senang untuk dikendalikan, penggodam turut melihatnya sebagai titik serangan yang ampuh.

Sumber

Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

5 Terbaik: Jam pintar bawah RM1,000 dengan GPS, bateri tahan & ciri kesihatan lengkap

5 Terbaik: Jam pintar bawah RM1,000 dengan GPS, bateri tahan & ciri kesihatan lengkap

18 November 2025
Nak gambar ‘pro’ guna telefon siri Galaxy S? Ini tip yang anda boleh cuba

Nak gambar ‘pro’ guna telefon siri Galaxy S? Ini tip yang anda boleh cuba

17 October 2025
Galaxy A07: Telefon permulaan dengan storan besar & tahan lama, kini Percuma di CelcomDigi

Galaxy A07: Telefon permulaan dengan storan besar & tahan lama, kini Percuma di CelcomDigi

10 November 2025
Snapdragon 865+ diumumkan, ia lepasi takat clockspeed 3Ghz

Lebih 400 kerentanan ditemui pada cip pemproses Snapdragon

10 August 2020
Proton Saga MC3 2026 kini dibuka untuk tempahan, harga anggaran RM40K-50K

Proton Saga MC3 2026 kini dibuka untuk tempahan, harga anggaran RM40K-50K

11 November 2025
SaveME 999: Aplikasi kecemasan baharu kerajaan, tapi sepatutnya lebih mudah digunakan

SaveME 999: Aplikasi kecemasan baharu kerajaan, tapi sepatutnya lebih mudah digunakan

16 November 2025

Copyright © 2023 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • DISCLAIMER

Copyright © 2023 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)3

  • URUSAN PENGIKLANAN
  • DISCLAIMER