هشدار امنیتی: رخنه در تراشههای Unisoc راه نفوذ به هسته اندروید را باز کرد
گروهی از محققان امنیتی بهتازگی زنجیرهای از آسیبپذیریهای خطرناک را در تراشههای شرکت چینی Unisoc کشف کردهاند که میتواند امنیت میلیونها دستگاه اندرویدی در سراسر جهان را با چالشی جدی مواجه کند. این نقص امنیتی که از طریق تماسهای تصویری VoLTE قابل بهرهبرداری است، به مهاجم اجازه میدهد تا با عبور از لایههای حفاظتی، به هسته سیستمعامل اندروید دسترسی کامل پیدا کند. نکته نگرانکننده اینجاست که علیرغم هشدارهای متعدد، شرکت سازنده هنوز هیچ واکنشی نشان نداده و هیچ بهروزرسانی امنیتی برای مقابله با این تهدید منتشر نکرده است.
جزئیات فنی این حمله نشان میدهد که مشکل اصلی به معماری سختافزاری این تراشهها بازمیگردد. در واقع، فضای حافظه فیزیکی بین مودم و پردازنده اصلی دستگاه به درستی تفکیک نشده است و همین نقص باعث میشود کدهای مخرب اجرا شده در مودم بتوانند به بخشهای حیاتی هسته اندروید دسترسی داشته باشند. مهاجمان برای اجرای موفقیتآمیز این نفوذ، نیازمند کنترل یک شبکه مخابراتی خصوصی و برقراری تماس با قربانی هستند؛ با این حال، با توجه به گسترده بودن استفاده از تراشههای Unisoc در مدلهای اقتصادی برندهای معتبری همچون شیائومی، موتورولا و ریلمی، این حفره پتانسیل بالایی برای سوءاستفادههای گسترده دارد.
بیتوجهی Unisoc به گزارشهای ارسالی از سوی تیمهای تحقیقاتی، نگرانیها را درباره وضعیت پشتیبانی و امنیت بلندمدت این تراشهها افزایش داده است. پیش از این نیز گزارشهای مشابهی از سوی شرکتهای امنیتی دیگر منتشر شده بود که بر وجود نقاط ضعف ساختاری در محصولات این تولیدکننده تأکید داشتند. در حال حاضر هیچ راهکار نرمافزاری برای کاربران وجود ندارد و دارندگان گوشیهای مجهز به این پردازندهها تنها باید منتظر انتشار اصلاحیههای احتمالی از سوی سازندگان گوشیهای هوشمند باشند، موضوعی که با توجه به عدم پاسخگویی شرکت سازنده تراشه، چندان تضمینشده نیست.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion