• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home Berita

Lebih 400 kerentanan ditemui pada cip pemproses Snapdragon

  • OLEH Hanif Azrai
  • 6:21 pm
  • 10/08/2020
  • Komen
Snapdragon 865+ diumumkan, ia lepasi takat clockspeed 3Ghz
Share on FacebookShare on Twitter

Perkara ini sangat kritikal kerana 40% daripada telefon pintar yang ada atas bumi ini menggunakan cip tersebut. Menurut Check Point Research, pihak yang menemui kerentanan itu selepas mengkaji kod aturcara pada bahagian Digital Signal Processing (DSP) cip ini.

Sekiranya dieksploitasi oleh pihak yang tak bertanggung jawab, kerentanan ini boleh digunakan untuk:



  • mengekstrak apa saja data daripada telefon sasaran tanpa disedari pemilik telefon. Data yang boleh dihimpunkan adala seperti gambar, video, rakaman video, mikrofon, lokasi, dan sebagainya.
  • menghentikan operasi telefon sasaran untuk tukarkannya menjadi pemberat kertas sahaja. Ia seperti serangan DDoS untuk laman web.
  • Menyuntik malware masuk kedalam telefon dan dibenamkan sedalam-dalamnya tanpa boleh dibuang mahupun dibuang pengguna.

Menggelar kerentanan ini sebagai “Archilles”, pihak Check Point Research tidak menerbitkan butiran terperinci kerentanan itu sebelum memastikan yang pihak pembangun cip dan semua yang terlibat telahpun menemui penyelesaiannya. Setakat ini, mereka cuma menerbitkan kod-kod panggilan untuk mengenal pasti kerentanan iaitu daripada CVE-2020-11201 hinggalah 11209.

DSP adalah bahagian tempat pengeluar telefon boleh memasukkan ciri-ciri tambahan yang tidak ada dalam cip pemproeses secara default. Contohnya, jika pengeluar telefon tidak mahu gunakan teknologi Quick Charge daripada Qualcomm, mereka boleh masukkan teknologi proprietary melalaui DSP contohnya VOOC Oppo.



Disebabkan DSP adalah gerbang masuk kepada pembangun pihak ketiga dan Qualcomm membangunkannya agar senang untuk dikendalikan, penggodam turut melihatnya sebagai titik serangan yang ampuh.

Sumber

Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

Proton e.MAS 5: EV paling mampu milik Malaysia dilancar, dari RM56,800

Proton e.MAS 5: Kos servis 10 tahun tak sampai RM2,500, ini butirannya

1 November 2025
Samsung jadikan AI lebih mampu milik dengan Galaxy S25 FE

Samsung jadikan AI lebih mampu milik dengan Galaxy S25 FE

7 October 2025
5 Terbaik: Telefon bawah RM1,500 ada bateri besar, prestasi tinggi & tahan lasak

5 Terbaik: Telefon bawah RM1,500 ada bateri besar, prestasi tinggi & tahan lasak

24 October 2025
Snapdragon 865+ diumumkan, ia lepasi takat clockspeed 3Ghz

Lebih 400 kerentanan ditemui pada cip pemproses Snapdragon

10 August 2020
Infobip Shift bakal debut di Asia, Kuala Lumpur jadi tuan rumah November ini

Infobip Shift bakal debut di Asia, Kuala Lumpur jadi tuan rumah November ini

22 October 2025
Siri Oppo Find X9 tiba di Malaysia dengan kamera Hasselblad 200MP & cip Dimensity 9500

Siri Oppo Find X9 tiba di Malaysia dengan kamera Hasselblad 200MP & cip Dimensity 9500

29 October 2025

Copyright © 2023 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • DISCLAIMER

Copyright © 2023 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)3

  • URUSAN PENGIKLANAN
  • DISCLAIMER