Procesory w co dziesiątym smartfonie na świecie mają lukę bezpieczeństwa

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
  • Układy scalone UNISOC, instalowane w 11% smartfonów na świecie, posiadają poważną lukę bezpieczeństwa
  • Podatności przyznano 9,4 pkt w dziesięciopunktowej skali CVSS
  • Hakerzy, instytucje rządowe lub wojskowe mogłyby wykorzystać podatność np. do zablokowania łączności w określonym terytorium

Układy scalone UNISOC, instalowane w 11% smartfonów na świecie, posiadają poważną lukę bezpieczeństwa – ostrzega Check Point Research. Podatność, której przyznano 9,4 pkt CVSS, dotyczy chipsetów modemów 4G oraz 5G, a jej wykorzystanie która pozwala uzyskać dostęp do wszystkich danych przechowywanych na urządzeniu oraz przejąć nad nim kontrolę. Zagrożenie zostało wykryte dzięki tzw. inżynierii wstecznej, przeprowadzonej przez specjalistów Check Pointa.

Modemy UNISOC, odpowiedzialne za komunikację komórkową, wbudowane są w co dziesiątym smartfonie na świecie, przede wszystkim w urządzeniach popularnych w Afryce i Azji. Eksperci bezpieczeństwa cybernetycznego z Check Point Research postanowili dokładnie przebadać firmware UNISOC, w poszukiwaniu podatności, które potencjalnie mogłyby zostać wykorzystane przez cyberprzestępców lub szpiegów. Było to pierwsze tak precyzyjne badanie oprogramowania podzespołów producenta z Szanghaju. Dzięki zastosowaniu inżynierii wstecznej zidentyfikowano lukę bezpieczeństwa, uznaną za krytyczną, której przyznano notę 9,4 w dziesięciopunktowej skali CVSS.

Po przeskanowaniu obsługi komunikatów NAS (warstwy niedostępnej) wykryto lukę, która mogła zostać wykorzystana do zakłócenia komunikacji radiowej urządzenia za pomocą nieprawidłowo sformatowanych pakietów. Eksperci wyjaśniają, że hakerzy, instytucje rządowe lub wojskowe mogłyby wykorzystać podatność np. do zablokowania łączności w określonym terytorium.

– Jako pierwsi przeprowadziliśmy inżynierię wsteczną, badając modem UNISOC pod kątem luk w zabezpieczeniach. Efektem było odkrycie podatności w modemie UNISOC wbudowanym w ok 11% smartfonów na całym świecie. Potencjalny napastnik mógł wykorzystać stację radiową do wysłania źle sformatowanego pakietu, który zresetowałby modem, pozbawiając użytkownika możliwości komunikacji – mówi Slava Makkavev, badacz bezpieczeństwa i inżynierii wstecznej w Check Point Software Technologies.

Odkrycie zostało ujawnione firmie UNISOC w maju br., po czym chiński producent wydał łatkę bezpieczeństwa oznaczoną jako CVE-2022-20210. W tym samym czasie Google zapowiedziało, że poprawka zostanie opublikowana w nadchodzącym biuletynie bezpieczeństwa systemu Android. Analitycy Check Pointa rekomendują jak najszybszą aktualizację systemu operacyjnego, a jednocześnie podkreślają, że luka znajduje się w oprogramowaniu modemu, a nie w samym systemie operacyjnym Android.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie