Смартфоны научились взламывать через обычный звонок

Об этом пишет The Hacker News.
Брешь обнаружили специалисты SSD Secure Disclosure. По их данным, в прошивке модема процессоров Unisoc есть системная уязвимость, которая позволяет удаленно получить доступ к устройству. Риск взлома затрагивает некоторые модели Motorola, Realme, Xiaomi и других производителей.
Отмечается, что ошибка затронула как минимум три чипа Unisoc — T606, T612 и T7250. Они, в частности, используются в смартфонах Motorola E13, Realme C33 и Xiaomi Redmi A5. Уязвимость CWE-1189 дает злоумышленнику возможность повысить привилегии в системе. Атака начинается с видеозвонка на телефон жертвы: если пользователь ответит, первый этап защиты будет пройден. Исследователям по безопасности удалось воспроизвести среду и взломать устройства на базе чипов Unisoc.
Специалисты SSD Secure Disclosure сообщили о проблеме компании Unisoc, рассчитывая на выпуск исправления. Однако производитель процессоров пока не отреагировал на обращение и не устранил уязвимость.
Ранее на портале XDA рекомендовали использовать для зарядки смартфонов только оригинальные аксессуары или кабели и адаптеры от проверенных производителей. По словам экспертов, некачественное зарядное устройство вполне может вывести гаджет из строя.
Источник и фото - lenta.ru






