ظاهراً آسیبپذیری مهمی در گوشیهای هوشمند مجهز به تراشههای Unisoc کشف شده است. گفته میشود این تراشهساز تلاش میکند این مشکل را برطرف کند.
شرکت چینی Unisoc بهتازگی با تولیدکنندگان بزرگ گوشیهای هوشمند وارد همکاری شده تا تراشههای موردنیاز دستگاههای آنها را تولید کند. اکنون گزارش جدید CheckPoint Research نشان میدهد تراشههای این شرکت آسیبپذیری مهمی دارند.
به گزارش Gizmochina، مشکل تراشههای Unisoc به میانافزار مودم آنها ارتباط دارد و روی پردازندههای 4G و 5G تأثیر میگذارد. این مشکل که با نام CVE-2022-20210 شناخته میشود، هنگام بررسی کنترلکنندههای پیام لایههای غیردسترسی (NAS) کشف شده است. این آسیبپذیری میتواند برای خنثی کردن یا مسدود کردن قابلیت ارتباط با شبکههای موبایلی، مورد سوءاستفاده قرار گیرد.
-
تسبیح شاه مقصود کد ۷۶۹۴
خرید محصول -
طبق چپ امیرنیا مدل AN-0241 مناسب برای پژو ۲۰۶
اطلاعات بیشتر -
جاکلیدی مدل ۰۰۱
خرید محصول -
دستگاه تست فیوز خودرو مدل DF543
اطلاعات بیشتر -
شارژر فندکی اوریکو مدل UCI-2U
خرید محصول -
کابل شارژ USB به لایتینینگ مدل MD818ZMA طول ۱ متر
خرید محصول -
لپ تاپ ۱۳ اینچی مایکروسافت مدل Surface Laptop Burgundy – S
خرید محصول -
باتری موبایل مدل BN-01 ظرفیت ۱۵۰۰ میلی آمپر ساعت مناسب برای گوشی موبایل نوکیا X
خرید محصول
Slava Makkaveev، وکیل تحقیقات امنیتی و مهندسی معکوس در CheckPoint Reasearch گفت:
شخص مهاجم میتواند از یک ایستگاه رادیویی برای ارسال بستههای ناقص استفاده کند؛ بستهای که مودم تراشه را ریست میکند و بدینترتیب کاربر قادر به اتصال به اینترنت نخواهد بود. این یعنی مهاجم میتواند ارتباط با شبکههای موبایلی را مسدود کند.این آسیبپذیری درمورد موتورولا Moto G20 با تراشهی Unisoc T700 با انتشار وصلهی امنیتی ژانویهی ۲۰۲۲ اندروید شناسایی شد. بااینحال، آسیبپذیری مورد اشاره در دستگاههای دیگری که از تراشههای Unisoc بهره میبرند نیز وجود دارد. Check Point Research یافتههای خود را در ماه مه به Unisoc ارائه داد. سازندهی تراشهی مستقر در چین پس از دریافت گزارش، آسیبپذیری موردبحث را تأیید و یک وصلهی نرمافزاری برای رفع آن منتشر کرد.
Makkaveev همچنین اظهار داشت که درحالحاضر نمیتوان کاری برای کاربران اندروید انجام داد. البته وی توصیه میکند کاربران وصلههای امنیتی را که گوگل منتشر کرده، روی دستگاه خود نصب کنند. بدینترتیب پیشنهاد میشود تا زمان انتشار نهایی وصلهی امنیتی برای رفع این مشکل، گوشیهای مجهز به تراشههای Unisoc را به آخرین نسخهی اندروید که برای آنها ارائه شده است، بهروزرسانی کنید.