هشدار امنیتی: رخنه در تراشه‌های Unisoc راه نفوذ به هسته اندروید را باز کرد

گروهی از محققان امنیتی به‌تازگی زنجیره‌ای از آسیب‌پذیری‌های خطرناک را در تراشه‌های شرکت چینی Unisoc کشف کرده‌اند که می‌تواند امنیت میلیون‌ها دستگاه…

گروهی از محققان امنیتی به‌تازگی زنجیره‌ای از آسیب‌پذیری‌های خطرناک را در تراشه‌های شرکت چینی Unisoc کشف کرده‌اند که می‌تواند امنیت میلیون‌ها دستگاه اندرویدی در سراسر جهان را با چالشی جدی مواجه کند. این نقص امنیتی که از طریق تماس‌های تصویری VoLTE قابل بهره‌برداری است، به مهاجم اجازه می‌دهد تا با عبور از لایه‌های حفاظتی، به هسته سیستم‌عامل اندروید دسترسی کامل پیدا کند. نکته نگران‌کننده اینجاست که علیرغم هشدارهای متعدد، شرکت سازنده هنوز هیچ واکنشی نشان نداده و هیچ به‌روزرسانی امنیتی برای مقابله با این تهدید منتشر نکرده است.

جزئیات فنی این حمله نشان می‌دهد که مشکل اصلی به معماری سخت‌افزاری این تراشه‌ها بازمی‌گردد. در واقع، فضای حافظه فیزیکی بین مودم و پردازنده اصلی دستگاه به درستی تفکیک نشده است و همین نقص باعث می‌شود کدهای مخرب اجرا شده در مودم بتوانند به بخش‌های حیاتی هسته اندروید دسترسی داشته باشند. مهاجمان برای اجرای موفقیت‌آمیز این نفوذ، نیازمند کنترل یک شبکه مخابراتی خصوصی و برقراری تماس با قربانی هستند؛ با این حال، با توجه به گسترده بودن استفاده از تراشه‌های Unisoc در مدل‌های اقتصادی برندهای معتبری همچون شیائومی، موتورولا و ریلمی، این حفره پتانسیل بالایی برای سوءاستفاده‌های گسترده دارد.

بی‌توجهی Unisoc به گزارش‌های ارسالی از سوی تیم‌های تحقیقاتی، نگرانی‌ها را درباره وضعیت پشتیبانی و امنیت بلندمدت این تراشه‌ها افزایش داده است. پیش از این نیز گزارش‌های مشابهی از سوی شرکت‌های امنیتی دیگر منتشر شده بود که بر وجود نقاط ضعف ساختاری در محصولات این تولیدکننده تأکید داشتند. در حال حاضر هیچ راهکار نرم‌افزاری برای کاربران وجود ندارد و دارندگان گوشی‌های مجهز به این پردازنده‌ها تنها باید منتظر انتشار اصلاحیه‌های احتمالی از سوی سازندگان گوشی‌های هوشمند باشند، موضوعی که با توجه به عدم پاسخگویی شرکت سازنده تراشه، چندان تضمین‌شده نیست.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید