Фахівці з кібербезпеки виявили серйозну вразливість у модемах процесорів Unisoc, яка потенційно дозволяє віддалено атакувати смартфон за допомогою звичайного відеодзвінка. Проблема може стосуватися окремих моделей Xiaomi, Realme, Motorola та інших виробників.
Як повідомляє The Hacker News, уразливість виявили дослідники SSD Secure Disclosure. Вона пов’язана з прошивкою модема чипів Unisoc і за певних умов дає зловмиснику можливість підвищити свої привілеї в системі та перейти до подальшої компрометації пристрою.
За даними дослідників, проблема актуальна щонайменше для процесорів Unisoc T606, T612 і T7250. Такі чипи використовуються, зокрема, у Motorola Moto E13, Realme C33 та Xiaomi Redmi A5.
Сценарій атаки передбачає здійснення відеодзвінка на смартфон жертви. Для запуску одного з етапів атаки користувач має відповісти на виклик. Після цього зловмисник потенційно може скористатися ланцюжком уразливостей для отримання ширшого доступу до системи.
У SSD Secure Disclosure зазначають, що їм вдалося відтворити необхідне середовище та продемонструвати можливість компрометації пристроїв на базі чипів Unisoc.
Дослідники повідомили виробника процесорів про знайдену проблему. За інформацією, наведеною в публікації, на момент розкриття деталей Unisoc ще не усунула вразливість і не надала публічної відповіді дослідникам.
Запис Деякі смартфони Xiaomi та Realme можна взламати через відеодзвінок спершу з'явиться на ITsider.com.ua.
Подписывайтесь на наш канал в Telegram! Новости политики - https://t.me/politinform_net















































