MobilesNews

Επιρρεπή σε νέα ευπάθεια πολλά smartphones με chip Unisoc

0

Ένας καταξιωμένος πάροχος σε υπηρεσίες ασφαλείας για mobile συσκευές και σε υπηρεσίες που βασίζονται σε cloud είναι η Kryptowire και συνεχώς παρακολουθεί πιθανά ελαττώματα ασφαλείας και ζητήματα απορρήτου σε smartphone, υπολογιστές και άλλες συσκευές. Τώρα, η εταιρεία έχει βρει σοβαρή ευπάθεια στην ασφάλεια και το απόρρητο που επηρεάζει μια πληθώρα mobile συσκευών που διαθέτουν chip από τον κινεζικό κατασκευαστή Unisoc. Πριν από μερικά χρόνια, αυτό δεν θα σήμαινε πολλά για το μεγάλο μέρος των χρηστών Android. Ωστόσο, η Unisoc έχει μεγαλώσει κατά πολύ τα ποσοστά της χάρη σε συνεργασίες με εταιρείες όπως η Realme, η Oppo, η Xiaomi, η Nokia και άλλες. Η εταιρεία πρόκειται να καταλάβει σημαντική θέση στην entry-level αγορά.

Πως δρα η νέα ευπάθεια;

Σύμφωνα με την έκθεση, το chipset που επιτρέπει στους χάκερ να πάρουν στα χέρια τους τα δεδομένα χρήστη και τη λειτουργικότητα της συσκευής,  είναι το μοντέλο UNISOC SC9863A το οποίο είναι παρόν σε πολλά smartphones, συμπεριλαμβανομένων πολλών πρόσφατων τηλεφώνων. Σύμφωνα με την Kryptowire, το ζήτημα μπορεί να επιτρέψει στους εισβολείς να αποκτήσουν πρόσβαση σε αρχεία κλήσεων και συστήματος, μηνύματα κειμένου, επαφές και άλλα προσωπικά δεδομένα. Μπορούν επίσης να κάνουν εγγραφή βίντεο στην οθόνη της συσκευής ή να χρησιμοποιήσουν την εξωτερική κάμερα για να τραβήξουν βίντεο ή ακόμα και να χειριστούν τη συσκευή από απόσταση, τροποποιώντας ή διαγράφοντας τα δεδομένα.

Η Kryptowire ανέφερε το πρόβλημα στην κινεζική εταιρεία κατασκευής chip και επίσης έστειλε ειδοποιήσεις σε κατασκευαστές συσκευών που χρησιμοποιούν το επηρεαζόμενο chipset καθώς και σε παρόχους.

Σε μια ολοένα και πιο ανταγωνιστική αγορά mobile συσκευών, είναι επιτακτική ανάγκη οι κατασκευαστές συσκευών να δημιουργήσουν και να διατηρήσουν την εμπιστοσύνη μεταξύ των  παρόχων και των τελικών χρηστών. Η βασική τεχνολογία της Kryptowire, η οποία παρέχει γρήγορη, αυτόματη σάρωση ευπάθεια, βοηθά τους ενδιαφερόμενους να βρίσκουν και να διορθώνουν κρίσιμα κενά ασφαλείας και απορρήτου, ταχύτερα και πιο αποτελεσματικά αυξάνοντας την εμπιστοσύνη απέναντι σε πολύπλοκές προκλήσεις ασφαλείας.

[via]

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Συνδεθείτε για να σχολιάσετε

Καλώς ήλθατε {{inv_username}}

comments

  1. says:
    {{ getCommDate(item.date) }}

{{inv_error}}

Σύνδεση

You may also like