Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Вівторок, 13 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    4 дні тому
    Apple розіслала попередження про шпигунське ПЗ
    Apple розіслала попередження про шпигунське ПЗ користувачам iPhone у 100 країнах
    2 тижні тому
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    2 тижні тому
    7 загроз, від яких режим інкогніто вас не захистить
    7 загроз, від яких режим інкогніто вас не захистить
    2 тижні тому
    Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
    Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
    3 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 тижні тому
    Як зрозуміти що тебе заблокували у WhatsApp?
    Як користуватися WhatsApp з двох номерів? ІНСТРУКЦІЯ ДЛЯ ANDROID
    1 місяць тому
    Як зрозуміти що тебе заблокували у WhatsApp?
    Як надсилати повідомлення у WhatsApp зі свого комп’ютера? – ІНСТРУКЦІЯ
    1 місяць тому
    Останні новини
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    5 днів тому
    7 хитрощів, щоб телефон прослужив якомога довше
    5 днів тому
    10 речей, які ви не знали, що ваш iPhone може зробити для вас
    7 днів тому
    Як очистити DNS у Windows 10
    7 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Технологія "розумне місто": які об'єкти можуть стати мішенню для кібератак?
    Технологія “розумне місто”: які об’єкти можуть стати мішенню для кібератак?
    3 тижні тому
    Топ – 7 найпоширеніших способів інфікування пристроїв
    В кожній великій компанії присутні кібершпигуни
    1 місяць тому
    esim
    eSIM проти SIM: чи eSIM краща за фізичну SIM-карту?
    1 місяць тому
    Останні новини
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    4 дні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    7 днів тому
    Ось що означає номер IMEI вашого телефону
    1 тиждень тому
    Що таке криптографія і як вона працює?
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    5 днів тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    2 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    3 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    4 тижні тому
    Смартфони Samsung – гідні рішення із різним функціоналом
    Смартфони Samsung – гідні рішення із різним функціоналом
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Кожен Android-пристрій в небезпеці через уразливість процесорів Qualcomm
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Кожен Android-пристрій в небезпеці через уразливість процесорів Qualcomm

Кожен Android-пристрій в небезпеці через уразливість процесорів Qualcomm

Семенюк Валентин
6 років тому
Поширити
3 хв. читання
android new

Уразливість в процесорах Qualcomm дозволяє зловмисникам отримати з безпечного середовища виконання ключі шифрування і інші важливі дані, повідомляють дослідники компанії NCC Group.

Безпечне середовище виконання (Trusted Execution Environments, TEE) – це захищена частина центрального процесора для виконання коду і зберігання даних з найвищим рівнем безпеки. Раніше дослідники вже тестували безпеку TEE, але досить в скромних масштабах.

Фахівці NCC Group вирішили протестувати реалізацію підписи ECDSA в певній версії Qualcomm Secure Execution Environment (QSEE) і в підсумку виявили цілу серію небезпечних уразливостей, об’єднаних під одним ідентифікатором CVE-2018-11976.

За допомогою інструменту Cachgrab дослідники змогли здійснити одночасно кілька атак на кеш пам’яті, успішно витягти криптографічні дані і повністю відновити 256-бітний закритий ключ шифрування з апаратного сховища ключів Qualcomm.

Своє дослідження фахівці проводили на Nexus 5X під управлінням Android, проте в Qualcomm підтвердили, що уразливість зачіпає більше 30 різних процесорів (повний перелік). Тобто, проблема зачіпає широкий спектр смартфонів і планшетів, і практично у кожного власника Android-пристрою є шанс, що його гаджет уразливий.

Дослідники повідомили Qualcomm про уразливість в березні минулого року, і з тих пір компанія випустила оновлення прошивки для процесорів і повідомила виробників електроніки. Google виправила уразливість в своїх пристроях в поточному місяці з виходом квітневих оновлень для Android.

Гарна новина полягає в тому, що для експлуатації CVE-2018-11976 атакуючий спочатку повинен отримати на пристрої права суперкористувача. Погана новина – це можна зробити за допомогою вже існуючого і досить поширеного шкідливого ПЗ.

Нагадаємо, що компанія ESET розпочала співпрацю з Chronicle, дочірньою компанією холдингу Alphabet. Основною метою даного партнерства є надання необхідної перевірки інцидентів безпеки та попередження про загрози.

До речі, аналітична компанія OTR Global розповіла, що в першому кварталі 2019 року Huawei обігнала Apple за кількістю проданих смартфонів.

Також команда вчених в Університеті Каліфорнії в Сан-Франциско створили пристрій, який імплантується в мозок і здатний читати людські думки. Потім він перетворює їх у звук.

Окрім цього, з 1 травня в Україні запускають послугу MNP, яка дозволить змінити оператора мобільного зв’язку, але залишити старий номер телефону. Що таке MNP та як нею користуватися, читайте тут.

ТЕМИ:Qualcommкіберзлочинціпроцесориуразливість
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття google how can i help Компанія, якій належить Google, відстежуватиме кіберзагрози по всьому світу
Наступна стаття sony TV Sony Smart TV містить баг, який дозволяє красти паролі Wi-Fi

В тренді

Чи безпечно використовувати старі чи вживані телефони
Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
4 дні тому
Apple надсилає користувачам iPhone нове попередження про шпигунські атаки. Чи варто хвилюватися?
10 речей, які ви не знали, що ваш iPhone може зробити для вас
6 днів тому
7 хитрощів, щоб телефон прослужив якомога довше
7 хитрощів, щоб телефон прослужив якомога довше
5 днів тому
Як очистити DNS у Windows 10
Як очистити DNS у Windows 10
7 днів тому
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію
6 днів тому

Рекомендуємо

Чорна п'ятниця: яких сайтів варто остерігатится?
Кібербезпека

Чорна п’ятниця: яких сайтів варто остерігатится?

6 місяців тому
Огляд всіх представлених Microsoft комп'ютерів Copilot+
Огляди

Огляд всіх представлених Microsoft комп’ютерів Copilot+. Чи є вони реальними конкурентами MacBook M3 від Apple?

12 місяців тому
5 головних мобільних трендів 2024 року: ШІ на пристрої, "новий" смартфон і не тільки
Статті

5 головних мобільних трендів 2024 року: ШІ на пристрої, “новий” смартфон і не тільки

1 рік тому
winrar
Кібербезпека

WinRAR має серйозну ваду безпеки: оновіть свій ПК зараз

2 роки тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?