Смартфоны научились взламывать через обычный звонок
Некоторые смартфоны китайских брендов оказались под угрозой взлома из-за уязвимости в процессоре, сообщает The Hacker News.
Уязвимость обнаружили специалисты SSD Secure Disclosure. По их данным, в прошивке модема процессоров Unisoc есть системная брешь, которая может открыть злоумышленникам доступ для удаленного взлома. Риску подверглись некоторые устройства Motorola, Realme, Xiaomi и других производителей.
Как отмечается в материале, из-за ошибки уязвимыми оказались как минимум три процессора Unisoc — T606, T612 и T7250. Они, в частности, используются в смартфонах Motorola E13, Realme C33 и Xiaomi Redmi A5. Обнаруженная уязвимость CWE-1189 позволяет атакующему повысить привилегии в системе. Атака начинается с видеозвонка на устройство жертвы: если пользователь ответит, первый уровень защиты будет пройден. Специалисты по безопасности смогли воссоздать среду и взломать устройства на базе чипов Unisoc.
Исследователи SSD Secure Disclosure сообщили о проблеме компании Unisoc, чтобы она устранила системную брешь. Однако производитель процессоров пока не ответил на запрос и не исправил уязвимость.
Ранее авторы портала XDA призвали заряжать смартфоны только оригинальными аксессуарами или кабелями и адаптерами от проверенных производителей. По словам специалистов, некачественная зарядка вполне может вывести устройство из строя.
Источник и фото - lenta.ru