Лазейка для хакеров нашлась в прошивке DSP (цифрового сигнального процессора). Гипотетически взломщик может активировать в этой прошивке некий код и получить доступ к потоку аудиоданных (то есть записывать и прослушивать разговоры владельца телефона). Исследователи из Check Point Research даже создали специальное приложение для этого, и успешно подключились к аудиопотоку телефона Xiaomi Redmi Note 9 5G.
Указанная прошивка установлена на многие бюджетные смартфоны, да и на устройства среднего ценового сегмента. Потенциальными жертвами могут стать владельцы мобильных телефонов, работающих на ОС Android версий 11.0, 10.0 и 9.0. По приблизительным оценкам, в группе риска оказались около 37% пользователей смартфонов на базе Android.
Впрочем, нет никаких доказательств того, что об уязвимости знал хоть кто-то кроме исследователей из Check Point Research. Прежде чем публиковать информацию в открытых источниках, борцы с киберпреступностью отправили предупреждающее письмо в компанию MediaTek. Производители процессоров отреагировали быстро. Они заявили, что еще в октябре выпустили обновление, которое должно было устранить уязвимости.