-> https://twitter.com/wkchoi/status/1292977933934567425?s=20


스냅드래곤 칩 결함, 10억대 이상 안드로이드 폰에 데이터 도난 위험 가져와 


- 구글과 폰 제조업체, 퀄컴으로부터 수정에 대한 언질 받지 못해 

- 보안 연구원들, 금주 해커들이 스냅드래곤 칩의 400개 이상 결함을 악용해 스파이 도구로 전환할 수 있다고 말해


- 이 취약성, 칩이 렌더링하는 비디오 또는 다른 콘텐츠를 다운로드할 때 악용될 수 있어 

- 또한 권한을 전혀 필요로 하지 않는 악성 앱 설치해 공격할 수 있어 

- 공격자, 위치 추적하고 실시간으로 인근 오디오 청취하며 사진과 비디오를 밖으로 빼낼 수 있어 

- 또한 폰 완전히 반응하지 않게 만들어


- 바이러스 제거 어렵게 만드는 방식으로 OS에서 감염을 숨길 수 있어 

- 스냅드래곤 칩의 취약성, 주로 DSP로 불리는 디지털 신호처리에 포함된 것으로 나타나 

- 퀄컴, 이 결함들에 대한 수정을 배포했지만 아직 안드로이드 OS 또는 스냅드래곤 구동 안드로이드 기기에 채용되지 않아


https://arstechnica.com/information-technology/2020/08/snapdragon-chip-flaws-put-1-billion-android-phones-at-risk-of-data-theft