Смартфоны научились взламывать через обычный звонок

3 просмотров
Смартфоны научились взламывать через обычный звонок

Некоторые смартфоны китайских брендов подвергаются риску взлома из-за уязвимости в процессоре. Об этом сообщает The Hacker News.

Уязвимость обнаружили специалисты SSD Secure Disclosure. Они заявили, что в модемной прошивке процессоров Unisoc есть системная ошибка, открывающая возможность удаленного взлома. Некоторые устройства Motorola, Realme, Xiaomi и других производителей подвергаются риску проникновения в систему.

В материале говорится, что из-за ошибки были уязвимы как минимум три процессора Unisoc — T606, T612 и T7250. В частности, они установлены в смартфонах Motorola E13, Realme C33 и Xiaomi Redmi A5. Обнаруженная уязвимость CWE-1189 позволяет злоумышленнику повысить привилегии в системе. Атака начинается с того, что хакер совершает видеозвонок на устройство жертвы — если он ответит на него, то первый уровень защиты будет пройден. Специалисты по безопасности научились имитировать окружающую среду и взламывать устройства на базе чипов Unisoc.

Исследователи SSD Secure Disclosure связались с Unisoc и попросили компанию исправить ошибку в системе. Однако производитель процессора пока не ответил на запросы и не устранил уязвимость.

Ранее авторы портала XDA призывали использовать для зарядки смартфона только оригинальные аксессуары или провода и адаптеры от проверенного производителя. Эксперты заявили, что устройство вполне может быть «убито» некачественной зарядкой.