Pular para o conteúdo principal

Vulnerabilidade do processador Tegra X1 descoberto, afeta Nvidia Shield, Pixel C e Nintendo Switch

Tegra X1 é um dos mais recentes processadores móveis da Nvidia, alimentando dispositivos como o Nintendo Switch, o Google Pixel C e o Nvidia Shield. Não é incomum que as vulnerabilidades sejam descobertas nos SoCs, e isso aconteceu apenas com o Tegra X1. Katherine Temkin e a equipe de hackers ReSwitched acabaram de divulgar detalhes sobre uma falha de segurança, apelidada de "Fusée Gelée", que permite a execução de código arbitrário não autenticado em dispositivos que usam o chip Tegra.
Você pode ler todos os detalhes no link abaixo, mas para resumir, o Fusée Gelée tira proveito de uma falha no modo de recuperação USB do Tegra X1. Ao enviar um comando malformado durante o procedimento de controle USB do bootROM, o código pode ser copiado para a pilha de aplicativos protegidos. Isso permite que o invasor execute código arbitrário no dispositivo.
A equipe montou uma prova de conceito para o Nintendo Switch, como visto na imagem acima. Como o Pixel C e o Nvidia Shield usam o mesmo processador, é muito provável que a vulnerabilidade também afete esses dispositivos. Conforme escrito na documentação, "O acesso aos fusíveis necessários para configurar os ipatches do dispositivo foi bloqueado quando o fusível ODM_PRODUCTION foi gravado, portanto, nenhuma atualização de bootROM é possível." Em outras palavras, a vulnerabilidade não pode ser corrigida em dispositivos existentes.
A equipe forneceu todas as informações sobre o exploit para a Nintendo e a Nvidia, para que futuras revisões do X1 provavelmente não sejam suscetíveis ao bug. Enquanto isso, você provavelmente não deve armazenar segredos do governo em seu Shield ou Pixel C.

Comentários

Postagens mais visitadas deste blog

O aplicativo da câmera MIUI esconde as sugestões do Google Lens e selfies panorâmicas

As aplicações para os nossos telemóveis não são apenas a interface que vemos como utilizadores, existem também centenas de linhas de código abaixo dessa interface bonita.  Bem, certos programadores ou fãs de Android entendem esse código por trás de cada aplicativo para descobrir coisas ocultas que podem ser implementadas em versões futuras, ou que são descartadas, você nunca sabe qual será o movimento de cada empresa.  E estes são o que eles encontraram na última atualização da câmera de camada de personalização Xiaomi, MIUI. Examinando o código do aplicativo, há algumas linhas específicas que se destacaram, que são   a inclusão de sugestões do Google Lens e suporte para selfies panorâmicas.  Nós detalhamos um pouco mais o que vimos Google Lens As sugestões do Google Lens, se você não sabe, são algumas sugestões que são dadas a partir da câmera para focar um objeto com a câmera.  Sugestões como informações, compras, ou digitalizar códigos de barras ou códigos QR.  Ou seja, se,

Mark Zuckerberg pede desculpas pelo escândalo da Cambridge Analytica

Mark Zuckerberg pediu desculpas na noite de quarta-feira pelo tratamento dado pela empresa ao escândalo de privacidade da Cambridge Analytica . "Esta foi uma grande quebra de confiança, e eu realmente sinto muito que isso aconteceu", disse ele em entrevista à CNN. "Nossa responsabilidade agora é garantir que isso não aconteça novamente." Os comentários de Zuckerberg refletiram a primeira vez que ele se desculpou após um alvoroço sobre como o Facebook permitia que desenvolvedores de terceiros acessassem dados de usuários. O CEO e fundador da empresa realizou uma rara turnê de mídia com um punhado de lojas, incluindo o site irmão  Verge ,  Recode , para explicar a perspectiva da empresa sobre um escândalo que consumiu a empresa desde sexta-feira. No começo do dia, Zuckerberg escreveu um post no Facebook no qual ele disse que a empresa cometeu erros ao lidar com as revelações dos dados da Cambridge Analytica. A empresa apresentou um plano multipartes projetado

Como instalar o TWRP e Root Redmi 7?

Fala galera, hoje ensinaremos você um tutorial android de como fazer root no Redmi 7 . Saiba antes de continuar que esse procedimento necessita de conhecimento avançado e que existem alguns riscos que poderá correr durante o processo se decidir ir a frente com este tutorial. A nossa intensão é ajudar você a fazer root no Redmi 7,  mas também devemos alerta-lo de que deve seguir todos os passos para ter sucesso, caso faça algo errado, você poderá perder o seu celular e nós não nos responsabilizaremos por qualquer dano causado ao seu redmi 7,  pois a partir daqui, essa responsabilidade é sua! Agora que você já sabe que existem riscos e o maior dele é perder seu celular permanentemente, prossiga se quiser. Como instalar o TWRP e Root Xiaomi Redmi 7 Antes de tudo, é necessário que instale o TWRP no Redmi 7 . Pré-requisitos: Recuperação de TWRP Magisk Manager  (Faça o download e copie no armazenamento interno ou externo do seu dispositivo) BAD. Mi Unlock tool Como D