Домой Hardnews Новая уязвимость чипсета Unisoc может сделать возможным удаленный отказ в сети

Новая уязвимость чипсета Unisoc может сделать возможным удаленный отказ в сети

Новая уязвимость чипсета Unisoc может сделать возможным удаленный отказ в сети

[ad_1]

Check Point Research, исследовательская фирма в области кибербезопасности, недавно опубликовала свои выводы о новой уязвимости, обнаруженной в процессоре основной полосы частот наборов микросхем Unisoc. Проще говоря, уязвимость затрагивает сетевой модем, который является частью набора микросхем и отвечает за сетевое подключение. Теоретически это может позволить злоумышленнику отправить поврежденный сетевой пакет и отключить или прервать сетевое подключение устройства. Насколько нам известно, на данный момент это та степень, в которой уязвимость может быть использована.

Новая уязвимость чипсета Unisoc может сделать возможным удаленный отказ в сетевых услугах

Мы также не можем точно сказать, сколько чипсетов Unisoc подвержены такого рода атакам. Check Point Research обнаружила уязвимость путем обратной разработки реализации стека протоколов LTE на чипе Unisoc T700 внутри телефона Motorola Moto G20 (XT2128-2) с установленным патчем безопасности от января 2022 года.

Однако известно, что в соответствии со стандартной процедурой в подобных случаях Check Point Research проинформировала Unisoc о результатах еще в мае, прежде чем опубликовать их публично. Выводы были подтверждены, и команда Unisoc отметила уязвимость как критическую с рейтингом 9,4 и создала исправление, которое Google уже подтверждено, будет частью нового бюллетеня по безопасности Android. По сути, это означает, что любые затронутые пользователи могут ожидать, что исправление появится в следующем патче безопасности Android для их устройства.

Новая уязвимость чипсета Unisoc может сделать возможным удаленный отказ в сетевых услугах

К сожалению, до этого пользователи ничего не могут сделать. Также нет конкретных сроков, поскольку обновления безопасности зависят от графика производителя и часто оператора связи. Учитывая, что большинство устройств на базе чипов Unisoc более доступны по цене и, следовательно, реже получают поддержку, эта уязвимость может существовать довольно долго. К счастью, по крайней мере кажется, что любой крупномасштабный отказ в обслуживании и потенциальные убытки, которые могут последовать, являются маловероятным сценарием, поскольку он, вероятно, потребует вмешательства в сетевое оборудование. Тем не менее, согласно источнику, доля Unisoc на мировом рынке составляет 11%, так что это может быть очень серьезной проблемой.

[ad_2]

Предыдущая статья Сводка новостей App Lab: восхождение и побег
Следующая статья Утекшие рендеры демонстрируют грядущий бюджетный телефон Moto g GO
blank
Интересуется софтом, разработкой и использование новых приложений, технология искусственного интеллекта. Этот писатель - человек с техническими знаниями, который увлечен разработкой программного обеспечения и использованием новых приложений. Его особенно интересуют технологии искусственного интеллекта и то, как они могут быть использованы для улучшения различных отраслей промышленности и повседневной жизни. Обладая прочной основой в области информатики и острым взглядом на инновации, этот писатель обязательно привнесет ценные идеи и соображения в любую дискуссию на эти темы. Пишет ли он о последних открытиях в области ИИ или исследует потенциал новых программных инструментов, его работа обязательно будет увлекательной и заставляющей задуматься.