컴퓨터/노트북/인터넷
IT 컴퓨터 기기를 좋아하는 사람들의 모임방
조회 수 1637 추천 수 0 댓글 0
단축키
Prev이전 문서
Next다음 문서
단축키
Prev이전 문서
Next다음 문서
미디어텍의 스마트폰 SoC 오디오 DSP에 취약점이 있어, 권한이 없는 안드로이드 앱에서 도청이 가능합니다.
권한이 없는 안드로이드 앱에서 오디오 설정을 조작해 오디오 HAL(Hardware Abstraction Layer)의 공격이 가능하며, 오디오 DSP에서 악성 코드를 실행하는 취약점도 존재합니다. 이걸 조합해서 도청이 가능합니다.
미디어텍 오디오 DSP의 취약점은 10월 보안 패치를 통해 수정했고, 오디오 HAL의 취약점은 12월에 패치할 예정입니다.
https://research.checkpoint.com/2021/looking-for-vulnerabilities-in-mediatek-audio-dsp/