Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Чому файрвола на комп'ютері недостатньо для захисту всієї мережі
    Чому файрвола на комп’ютері недостатньо для захисту всієї мережі
    13 години тому
    Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера
    Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера
    1 день тому
    «Я заплатив двічі»: масштабне шахрайство на Booking.com
    «Я заплатив двічі»: масштабне шахрайство на Booking.com
    2 дні тому
    Washington Post стала жертвою масштабного витоку даних через Oracle
    Washington Post стала жертвою масштабного витоку даних через Oracle
    3 дні тому
    Шкідливі Android-додатки завантажили 42 мільйони разів — вони можуть залишити вас без грошей
    Шкідливі Android-додатки завантажили 42 мільйони разів — вони можуть залишити вас без грошей
    3 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    7 місяців тому
    Як прочитати повідомлення в Telegram непомітно?
    5 способів прочитати повідомлення в Telegram непомітно
    7 місяців тому
    gmail scam email
    Як блокувати піксельні трекери в електронній пошті: 4 прості методи
    6 місяців тому
    Останні новини
    Що таке помилка 403 та як її виправити
    16 години тому
    8 безкоштовних способів підвищити безпеку домашньої мережі
    2 дні тому
    Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
    4 дні тому
    Чи варто заряджати смартфон у автомобілі?
    4 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    7 місяців тому
    Найкращі Windows в історії: ТОП-10 найвидатніших версій
    Найкращі Windows в історії: ТОП-10 найвидатніших версій
    7 місяців тому
    VR, AR та MR: пояснення типів цифрової реальності
    Що таке VR, AR та MR: пояснення 3 типів цифрової реальності
    6 місяців тому
    Останні новини
    Історія Caps Lock: Чому ця функція існує?
    2 дні тому
    Тім Бернерс-Лі не вірить, що штучний інтелект знищить веб
    2 дні тому
    Шахрайські оголошення у Facebook, Instagram та WhatsApp приносять Meta мільярди доларів — розслідування
    5 днів тому
    Штучний інтелект стає інтроспективним – і це потребує ретельного моніторингу, попереджає Anthropic
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    1 день тому
    iOS 26.1 вже доступна: всі зміни для вашого iPhone
    Головні нововведення iOS 26.1: детальний огляд усіх функцій
    1 тиждень тому
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    2 тижні тому
    clamav
    Антивірус, якому можна довіряти на Linux — і він безкоштовний
    3 тижні тому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Кожен Android-пристрій в небезпеці через уразливість процесорів Qualcomm
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Кожен Android-пристрій в небезпеці через уразливість процесорів Qualcomm

Кожен Android-пристрій в небезпеці через уразливість процесорів Qualcomm

Семенюк Валентин
7 років тому
Поширити
3 хв. читання

Уразливість в процесорах Qualcomm дозволяє зловмисникам отримати з безпечного середовища виконання ключі шифрування і інші важливі дані, повідомляють дослідники компанії NCC Group.

Безпечне середовище виконання (Trusted Execution Environments, TEE) – це захищена частина центрального процесора для виконання коду і зберігання даних з найвищим рівнем безпеки. Раніше дослідники вже тестували безпеку TEE, але досить в скромних масштабах.

Фахівці NCC Group вирішили протестувати реалізацію підписи ECDSA в певній версії Qualcomm Secure Execution Environment (QSEE) і в підсумку виявили цілу серію небезпечних уразливостей, об’єднаних під одним ідентифікатором CVE-2018-11976.

За допомогою інструменту Cachgrab дослідники змогли здійснити одночасно кілька атак на кеш пам’яті, успішно витягти криптографічні дані і повністю відновити 256-бітний закритий ключ шифрування з апаратного сховища ключів Qualcomm.

- Advertisement -

Своє дослідження фахівці проводили на Nexus 5X під управлінням Android, проте в Qualcomm підтвердили, що уразливість зачіпає більше 30 різних процесорів (повний перелік). Тобто, проблема зачіпає широкий спектр смартфонів і планшетів, і практично у кожного власника Android-пристрою є шанс, що його гаджет уразливий.

Дослідники повідомили Qualcomm про уразливість в березні минулого року, і з тих пір компанія випустила оновлення прошивки для процесорів і повідомила виробників електроніки. Google виправила уразливість в своїх пристроях в поточному місяці з виходом квітневих оновлень для Android.

Гарна новина полягає в тому, що для експлуатації CVE-2018-11976 атакуючий спочатку повинен отримати на пристрої права суперкористувача. Погана новина – це можна зробити за допомогою вже існуючого і досить поширеного шкідливого ПЗ.

Нагадаємо, що компанія ESET розпочала співпрацю з Chronicle, дочірньою компанією холдингу Alphabet. Основною метою даного партнерства є надання необхідної перевірки інцидентів безпеки та попередження про загрози.

До речі, аналітична компанія OTR Global розповіла, що в першому кварталі 2019 року Huawei обігнала Apple за кількістю проданих смартфонів.

Також команда вчених в Університеті Каліфорнії в Сан-Франциско створили пристрій, який імплантується в мозок і здатний читати людські думки. Потім він перетворює їх у звук.

Окрім цього, з 1 травня в Україні запускають послугу MNP, яка дозволить змінити оператора мобільного зв’язку, але залишити старий номер телефону. Що таке MNP та як нею користуватися, читайте тут.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Qualcommкіберзлочинціпроцесориуразливість
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Компанія, якій належить Google, відстежуватиме кіберзагрози по всьому світу
Наступна стаття placeholder Sony Smart TV містить баг, який дозволяє красти паролі Wi-Fi

В тренді

Що таке помилка 403 та як її виправити
Що таке помилка 403 та як її виправити
16 години тому
Історія Caps Lock: Чому ця функція існує
Історія Caps Lock: Чому ця функція існує?
2 дні тому
Чи варто заряджати смартфон у автомобілі?
Чи варто заряджати смартфон у автомобілі?
4 дні тому
4 способи, як ваш WhatsApp можуть зламати
4 способи, як ваш WhatsApp можуть зламати (і як захистити ваші дані)
5 днів тому
Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
3 дні тому

Рекомендуємо

Шахрайство в TikTok обіцяє безкоштовну ліцензію Photoshop або Windows — а потім викрадає ваші дані
Кібербезпека

Шахрайство в TikTok обіцяє безкоштовну ліцензію Photoshop або Windows — а потім викрадає ваші дані

3 тижні тому
Google анонсувала випуск Android для ПК на наступний рік
Техногіганти

Google анонсувала випуск Android для ПК на наступний рік

2 місяці тому
Ваші ключі допуску можуть бути уразливими до атак — дослідження
Кібербезпека

Ваші ключі допуску можуть бути уразливими до атак — дослідження

2 місяці тому
WhatsApp усунув критичну вразливість, яку експлуатували шпигунські програми протягом трьох місяців
Кібербезпека

WhatsApp усунув критичну вразливість, яку експлуатували шпигунські програми протягом трьох місяців

2 місяці тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?