Skip to content

Θέμα ασφαλείας σε κινητά με αυτόν τον επεξεργαστή με μια VoLTE κλήση

Baladis Koumpouras
Baladis Koumpouras
Κοινοποίηση:
Θέμα ασφαλείας σε κινητά με αυτόν τον επεξεργαστή με μια VoLTE κλήση

Σύνοψη Άρθρου

  • Ερευνητές ασφαλείας του SSD Secure Disclosure ανακάλυψαν σημαντική ευπάθεια στα κινητά τηλέφωνα με επεξεργαστές Unisoc, η οποία επιτυγχάνει πλήρη πρόσβαση στο kernel του Android σε συσκευές.
  • Επηρεάζεται το firmware του μόντεμ που συναντάμε σε επεξεργαστές Unisoc T606, T612 και T7250, οι οποίοι χρησιμοποιούνται σε συσκευές από κατασκευαστές όπως η Motorola, η Xiaomi και η Realme.
  • Η εκμετάλλευση της ευπάθειας απαιτεί ελεγχόμενη υποδομή 4G/VoLTE και εκτέλεση κώδικα στο firmware του μόντεμ, με πρόσβαση στα δεδομένα του kernel. Ωστόσο, δεν σημαίνει ότι κάθε χρήστης θα χακαριστεί απλά απαντώντας μια κλήση.
Το κείμενο της σύνοψης ελέγχεται από συντάκτη του Techmaniacs

Ερευνητές ασφαλείας του SSD Secure Disclosure ανακάλυψαν σημαντική ευπάθεια στα κινητά τηλέφωνα με επεξεργαστές Unisoc, που τους συναντάμε στην Ελλάδα σε ιδιαίτερα οικονομικές συσκευές.

Η ανακοίνωση έλαβε χώρα στις 17 Αυγούστου και επιτυγχάνει πλήρη πρόσβαση στο kernel του Android σε συσκευές και αποτελεί ουσιαστικά τη δεύτερη φάση μιας σειράς ανακοινώσεων που ξεκίνησε στις 27 Μαρτίου 2026, όταν είχαν ανακαλύψει τη δυνατότητα εκτέλεσης απομακρυσμένου κώδικα στο ίδιο firmware μέσω SIP video call.

Η ευπάθεια ταξινομείται ως CWE-1189 Improper Isolation of Shared Resources on System-on-a-Chip.

Ποιοι επεξεργαστές επηρεάζονται

Σύμφωνα με την ανακοίνωση, επηρεάζεται το firmware του μόντεμ που συναντάμε σε τρεις επεξεργαστές και συγκεκριμένα:

  • Unisoc T606 σε συσκευές όπως το Motorola E13
  • Unisoc T612 σε συσκευές όπως το Realme C33
  • Unisoc T7250 σε συσκευές όπως το Xiaomi Redmi A5

Η Unisoc αποτελεί έναν γνωστό κατασκευαστή επεξεργαστών chips, ο οποίος προμηθεύει συχνά με διάφορα εξαρτήματα πλήθος κατασκευαστές όπως:

  • Motorola
  • Xiaomi
  • Realme

Τι σημαίνει με απλά λόγια

Κάποιος που διαθέτει ελεγχόμενη υποδομή 4G/VoLTE μπορεί να εκτελέσει κώδικα μέσα στο firmware του μόντεμ, εφόσον αξιοποιηθεί η ευπάθεια του Μαρτίου. Δεν έχει ακόμη access στο kernel. Λόγω ανεπαρκούς hardare isolation ο κώδικας που εκτελείται στο modem μπορεί να αποκτήσει πρόσβαση σε περιοχές της φυσικής μνήμης που περιέχει δεδομένα του  kernel.

Δεν χρειάζεται κάποιος να σπάσει απευθείας το kernel, αλλά αντίθετα χρησιμοποιεί το modem το οποίο έχει ήδη μολύνει ως path προς το physical memory.

Τέλος δεν σημαίνει σε καμιά περίπτωση ότι κάθε χρήστης ενός τέτοιου τηλεφώνου, στο οποίο ικανοποιούνται οι συνθήκες που προαναφέρθηκαν θα δεχθεί μια βίντεοκλήση και θα χακαριστεί. Απαιτεί code execution σε επίπεδο modem, στη συνέχεια ελεγχόμενη υποδομή κινητής και απάντηση της εισερχόμενης κλήσης.

Πηγή: ssd-disclosure.com

Ακολουθήστε μας

Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα, ή προσθέστε μας στον RSS feed reader και στα social media σας.

Baladis Koumpouras

Baladis Koumpouras

Editor in Chief @ techmaniacs.gr με μεγάλη αγάπη για τα κινητά τηλέφωνα και την επιστήμη. Ξεκίνησε το 2018 να εργάζεται στο techmaniacs.gr μετά από ένα σύντομο πέρασμα από myphone.gr και digitallife.gr. Από τότε συνεχίζει μέχρι και σήμερα να κάνει αυτό που αγαπάει. Περισσότερα στο https://baladiskoumpouras.link/

Loading comments...
Loading more stories...
Loading reviews...

Μείνε ενημερωμένος

Ακολούθησέ μας στα social media και πρόσθεσέ μας στις αγαπημένες σου πηγές για να μη χάνεις καμία είδηση.