• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home Berita

Lebih 400 kerentanan ditemui pada cip pemproses Snapdragon

  • OLEH Hanif Azrai
  • 6:21 pm
  • 10/08/2020
  • Komen
Snapdragon 865+ diumumkan, ia lepasi takat clockspeed 3Ghz
Share on FacebookShare on Twitter

Perkara ini sangat kritikal kerana 40% daripada telefon pintar yang ada atas bumi ini menggunakan cip tersebut. Menurut Check Point Research, pihak yang menemui kerentanan itu selepas mengkaji kod aturcara pada bahagian Digital Signal Processing (DSP) cip ini.

Sekiranya dieksploitasi oleh pihak yang tak bertanggung jawab, kerentanan ini boleh digunakan untuk:



  • mengekstrak apa saja data daripada telefon sasaran tanpa disedari pemilik telefon. Data yang boleh dihimpunkan adala seperti gambar, video, rakaman video, mikrofon, lokasi, dan sebagainya.
  • menghentikan operasi telefon sasaran untuk tukarkannya menjadi pemberat kertas sahaja. Ia seperti serangan DDoS untuk laman web.
  • Menyuntik malware masuk kedalam telefon dan dibenamkan sedalam-dalamnya tanpa boleh dibuang mahupun dibuang pengguna.

Menggelar kerentanan ini sebagai “Archilles”, pihak Check Point Research tidak menerbitkan butiran terperinci kerentanan itu sebelum memastikan yang pihak pembangun cip dan semua yang terlibat telahpun menemui penyelesaiannya. Setakat ini, mereka cuma menerbitkan kod-kod panggilan untuk mengenal pasti kerentanan iaitu daripada CVE-2020-11201 hinggalah 11209.

DSP adalah bahagian tempat pengeluar telefon boleh memasukkan ciri-ciri tambahan yang tidak ada dalam cip pemproeses secara default. Contohnya, jika pengeluar telefon tidak mahu gunakan teknologi Quick Charge daripada Qualcomm, mereka boleh masukkan teknologi proprietary melalaui DSP contohnya VOOC Oppo.



Disebabkan DSP adalah gerbang masuk kepada pembangun pihak ketiga dan Qualcomm membangunkannya agar senang untuk dikendalikan, penggodam turut melihatnya sebagai titik serangan yang ampuh.

Sumber

Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

Tarif TNB Baharu Julai 2025: Apa Kesan Pada Bil Elektrik Anda?

Tarif TNB Baharu Julai 2025: Apa Kesan Pada Bil Elektrik Anda?

21 June 2025
Snapdragon 865+ diumumkan, ia lepasi takat clockspeed 3Ghz

Lebih 400 kerentanan ditemui pada cip pemproses Snapdragon

10 August 2020
TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

19 August 2024
AEON Bank sambut ulang tahun pertama dengan 8x ganjaran tunai, Kad Debit-i edisi khas, hadiah menarik & Neko Missions

AEON Bank sambut ulang tahun pertama dengan 8x ganjaran tunai, Kad Debit-i edisi khas, hadiah menarik & Neko Missions

28 May 2025
Perbankan digital lebih selamat dengan AEON Bank, teknologi MSP sedia lindungi anda

Perbankan digital lebih selamat dengan AEON Bank, teknologi MSP sedia lindungi anda

19 February 2025
Menyambut era tanpa tunai, kemudahan yang bermanfaat buat semua

Menyambut era tanpa tunai, kemudahan yang bermanfaat buat semua

25 March 2025

Copyright © 2023 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • DISCLAIMER

Copyright © 2023 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)3

  • URUSAN PENGIKLANAN
  • DISCLAIMER