„Unisoc SoC“ išmanieji telefonai yra pažeidžiami įsilaužimo, sako „Check Point“ tyrimas

Kai kurie žemos klasės išmanieji telefonai yra pažeidžiami įsilaužimo dėl daugelio modemo trūkumų ir kitų su lustu susijusių problemų, dėl kurių kyla pavojus „Android“ naudotojams. Remiantis neseniai atliktu tyrimu, kibernetinio saugumo tyrimų įmonė „Check Point Research“ aptiko Unisoc modemo pažeidžiamumą, kuris gali turėti įtakos ryšiui.
Kol kas vartotojai neturėtų jaudintis, nes „Check Point Research“ dar praėjusį mėnesį (2022 m. gegužės mėn.) pranešė Unisoc komandoms ir informavo jas apie savo išvadas. „Unisoc“ peržiūrėjo rezultatus ir ištaisė pažeidžiamumą kritiniu 9,4 balu. „Google“ paskelbė, kad pataisymas bus išleistas kitame „Android“ saugos biuletenyje, todėl naudotojams patariama nuolat sekti naujienas. Pažvelkime atidžiau į pažeidžiamumą ir viską, ką iki šiol žinome.
Kaip ši klaida gali paveikti jūsų telefoną?
„Check Point Research“ atnaujino LTE protokolų rinkinio diegimą ir aptiko pažeidžiamumą, kurį galima išnaudoti siekiant uždrausti modemo paslaugą ir apriboti užpuoliko ryšį iš tolo.
Pažeidžiamumas buvo aptiktas „Motorola Moto G20“ (XT2128-2) su įdiegtu 2022 m. sausio mėn. atnaujinimu (RTAS31.68.29), nors jis egzistuoja ir kituose telefonuose. Moto G20 turi Unisoc T700 lustą.
Naudojant šį pažeidžiamumą, sugadintas paketas gali būti naudojamas įrenginio radijo ryšiui nutraukti. Užpuolikas ar net karinis dalinys gali pasinaudoti šia pažeidžiamumu, kad išjungtų ryšį tiksliniuose įrenginiuose.
Šiuo metu „Android“ naudotojai nieko negali padaryti, bet nuolat atnaujinkite savo telefonus naudodami naujausias „Android“ saugos pataisas. Atminkite, kad šio pažeidžiamumo pataisymas dar nebuvo išleistas. Teigiama, kad jis vartotojams pasirodys su kitu „Android“ saugos naujinimu.
Pažymėtina, kad tai nėra pirmas kartas, kai Unisoc mikroschemų rinkiniuose aptinkamas pažeidžiamumas. Kenkėjiška programa, kurią atsisiuntė telefono savininkas, arba programa, kurią telefono gamintojas ar belaidžio ryšio operatorius įdiegė, kol telefonas pasiekia vartotoją, galėjo perimti telefono valdymą, davusi tam tikras komandas Unisoc programai.
„Unisoc“ gamina mikroschemų rinkinius, kurie veikia 2/3/4/5G tinkluose ir tiekia viską nuo išmaniųjų telefonų iki išmaniųjų televizorių. Bendrovės mikroschemų rinkiniai yra itin populiarūs Afrikoje ir Azijoje, juos galima rasti populiariuose išmaniuosiuose telefonuose, įskaitant „Nokia G21“, „Micromax In 2C“ ir „Narzo 50A Prime“. Kadaise buvo pranešta, kad Unisoc yra ketvirta pagal dydį išmaniųjų telefonų lustų gamintoja pasaulyje, užimanti 11 procentų pasaulinės rinkos.
Parašykite komentarą