باگ های امنیتی با نیتهای مختلف یافت می شوند. برخی برای اصلاح، برخی برای تخریب و برخی برای سودجویی. در کل اما تفاوت زیادی برای کاربر ندارد، به هر دلیلی که هست، اینجا باگ وجود دارد. امروز می شنویم که باگ امنیتی مدیاتک دستگاه های اندرویدی مجهز به چیپست های این شرکت را در معرض خطر قرار داد. در ادامه با ترنجی همراه باشید تا درباره آن صحبت کنیم.
به عنوان جدیدترین نمونه دربارهی این نوع آسیب پذیریها، وبسایت XDA Developers گزارش داده است که یک آسب پذیری امنیتی در بهمن ماه پارسال توسط کاربری به نام diplomatic که سعی کرده بود با اجرای یک اسکریپت تبلت Amazon Fire خودش را به طورت موقت روت کند، مشاهده شده بود.
بعدا این مشکل MediaTek-su نام گرفت و در بسیاری دیگر از دستگاههایی که از چیپست مدیاتک استفاده میکردند هم مشاهده شد. این مشکل به برنامهها اجازه میدهد تا هر برنامهی دیگری را نصب کند، دسترسیهای برنامههای نصب شده را تغییر دهد و همچنین به دادههای خصوصی هم دسترسی پیدا کند.
لیست مدلهای در معرض این آسیب را میتوانید در اینجا مشاهده کنید. چون این مشکل به یک سال پیش باز میگردد، احتمالاً بیشتر تولیدکنندگان وصلهی امنیتی مناسب را عرضه کرده اند.
البته هنوز تعدادی از این دستگاهها هنوز درای این آسیب پذیری امنیتی هستند. چرا که غالباً تراشههای مدیاتک در مدلهای پایینرده و میانرده استفاده میشوند و سازندگان آنها امکانات لازم را برای رفع این مشکل برای آنها ندارند.
چند وقت پیش، شرکت TrendMicro طی گزارشی ادعا کرده بود چند اپلیکیشن موجود در Play Store با تشخصی نوع آسیب پذیری دستگاه، از یکی از دو حفره امنیتی MediaTek-su و CVE-2019-2255 به دسترسی روت میرسند. با این حال هنوز این برنامهها توسط گوگل از Play Store حذف نشدهاند.
شما گوشی مجهز به چیپست مدیاتک دارید؟
سلام آقای عطایی.لطفا اینم پوشش بدید:https://9to5google.com/2020/03/03/samsung-galaxy-s20-android-updates/amp/?__twitter_impression=true
ممنونم
ممد تحویل بگیر
نظری ندارم مانی…چیپست بدی نیست ولی واقعا پردازش عکسش افتضاحه و گرمای زیادی داره
نگفتم مدیاتک مفففففففتتتتتتت نمی ارزه. بازم هی منفی بدین.
مضخرف ترین چیپست