Сегодня 28 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

В чипсетах UNISOC обнаружилась уязвимость, позволяющая отключать смартфоны от сети

Специалисты по кибербезопасности Check Point Research обнаружили уязвимость в прошивке LTE-модемов на китайских чипсетах UNISOC, которые широко используются в бюджетных смартфонах. Злоумышленники имеют теоретическую возможность блокировать подключение устройства к сотовым сетям.

 Источник изображения: unisoc.com

Источник изображения: unisoc.com

Уязвимость была обнаружена при работе со смартфоном Motorola Moto G20 на чипсете UNISOC T700 — исследователи при помощи методов обратной инженерии изучали реализацию поддержки стандарта LTE на модеме. Они выяснили, что существует возможность отправить на устройство SMS-сообщение или особый радиопакет, чтобы добиться отключения от сети мобильной связи — по меньшей мере, до последующей перезагрузки.

Уязвимости был присвоен номер CVE-2022-20210 и рейтинг 9,4 («критическая»). Исследователи сообщили о своём открытии в компанию UNISOC в мае, и до конца месяца разработчик выпустил патч, исправляющий ошибку. Владельцам устройств на чипах UNISOC рекомендовано обновить Android до последней версии.

Бесфабричная китайская компания UNISOC вот уже 21 год разрабатывает чипсеты для мобильных телефонов, 17 из которых она работала под маркой Spreadtrum Communications — ребрендинг был проведён в 2018 году. По версии аналитиков Counterpoint, компания является четвёртым в мире разработчиком мобильных платформ, уступая MediaTek, Qualcomm и Apple.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Техническое тестирование роглайк-экшена Hades II завершится 29 апреля — ранний доступ стартует совсем скоро 5 ч.
Thoma Bravo купит за $5,3 млрд британского разработчика ИИ-решений для ИБ Darktrace 11 ч.
Positive Technologies увеличила в I квартале 2024 года объём отгрузок в 1,5 раза 12 ч.
Пользователи устройств Apple столкнулись с массовыми проблемами при входе в аккаунт Apple ID 15 ч.
Новая статья: XDefiant — любопытный конкурент Call of Duty. Превью по техническому тестированию 23 ч.
Новая статья: Gamesblender № 671: подробности Kingdom Come: Deliverance 2, Stellar Blade без цензуры и релиз Unreal Engine 5.4 23 ч.
Росту выручки Microsoft в III финансовом квартале способствовало облако и ИИ 27-04 22:12
Microsoft исправила поиск в Windows 10 — наконец-то он будет искать то, что надо 27-04 16:22
Программный комплекс Tarantool получил сертификат ФСТЭК России по 4-му уровню доверия 27-04 15:43
Госдума рассмотрит запрет на «организацию обращения криптовалют» с 1 сентября 2024 года 27-04 15:04