2022-06-03

Sårbarhet i chip finns i en av tio mobiler

Företaget kontaktade Unisoc i maj i år och informerade om sårbarheten.

Check Point Research (CPR) har upptäckt en kritisk sårbarhet i Unisocs smarttelefon-chip som möjliggör mobilkommunikationen i 11 procent av världens smarta telefoner. Om enheten inte är uppdaterad kan en angripare utnyttja detta för att störa eller blockera kommunikationen på den angripna enheten.

Chipen är populära i Asien och Afrika på grund av dess låga pris och möjliggör kommunikationen i mobila enheter. Det är första gången som Unisocs chip har konstruerats för att undersöka dess säkerhetsbrister. CPR skannade meddelandehanteraren NAS under en kort tidsperiod och hittade en sårbarhet som kan utnyttjas för att störa enhetens radiokommunikation, något en hackare eller militär grupp kan utnyttja för att störa ut kommunikationen på en specifik plats.

Företaget kontaktade Unisoc i maj i år och informerade om sårbarheten. Unisoc erkände sårbarheten och har sedan dess åtgärdat problemet. Även Google har informerats och ska ge ut en patch i kommande Android-uppdatering. 

– Vi är de första att genomföra en omvänd konstruktion för att undersöka Unisocs modem efter sårbarheter. Vi hittade en sårbarhet i Unisocs modem som finns inbyggt i 11 procent av världens smarttelefoner. I dagsläget finns det ingenting som Android-användare själva kan göra även om vi starkt rekommenderar att använda patchen som kommer att släppas av Google i deras kommande Android Security Bulletin, säger Slava Makkaveev, Reverse Engineering & Security Research attorneys på Check Point Software Technologies.


Taggar


Leverantörer
Ändra marknad
Till toppen av sidan
Stäng