The Hacker News: Уязвимость в чипах Unisoc угрожает смартфонам

Фото: Царьград
Специалисты SSD Secure Disclosure выявили уязвимость в процессорах Unisoc, угрожающую смартфонам Motorola, Realme и Xiaomi. Брешь позволяет удалённый взлом через видеозвонок. Unisoc пока не устранил проблему.

Некоторые модели смартфонов, произведённых китайскими брендами, оказались уязвимыми к взлому из-за обнаруженной проблемы в процессоре. Уязвимость была выявлена экспертами из SSD Secure Disclosure и опубликована изданием The Hacker News.

Согласно их данным, проблемная область находится в прошивке модема процессоров Unisoc, что создаёт возможность для удалённого взлома. Под угрозой оказались несколько устройств, включая модели от компаний Motorola, Realme и Xiaomi, а также других производителей.

Из материала следует, что уязвимы те процессоры Unisoc, как T606, T612 и T7250. Эти чипы установлены в таких смартфонах, как Motorola E13, Realme C33 и Xiaomi Redmi A5. Обнаруженная бреш CWT-1189 позволяет злоумышленникам увеличивать привилегии в системе. Хакеры могут начать атаку, совершив видеозвонок на телефон жертвы. Если пользователь принимает звонок, случается первый этап взлома. Специалисты же научились симулировать обстановку и взламывать устройства, основываясь на чипах Unisoc.

Специалисты из SSD Secure Disclosure обратились к компании Unisoc для устранения данной проблемы, однако производители пока не отреагировали на запросы и уязвимость остаётся неустранённой.

Ранее на сайте XDA авторы подчеркнули важность использования только оригинальных зарядных устройств или кабелей и адаптеров от проверенных производителей. Информация свидетельствует о том, что использование некачественных зарядных устройств может повредить телефон окончательно.

Ранее мы писали о киберугрозах, связанных с промышленными системами, и выявленная АНБ уязвимость в контроллерах Siemens S7 добавила новые поводы для беспокойства. Эти устройства часто применяются на критически важных объектах инфраструктуры, и возможность их перепрограммирования через интернет чревата серьезными рисками для безопасности. Рекомендуется принимать срочные меры по защите, такие как отключение от сети и обновление систем безопасности, чтобы предотвратить потенциальные атаки.

Новости партнеров



Читайте также