Poważna luka bezpieczeństwa. Dotyczy blisko setki smartfonów!

Amerykanie wykryli, że układ UNISOC SC9863A wykorzystywany w wielu budżetowych modelach posiada lukę umożliwiającą na pełne przejęcie kontroli nad smartfonem.

Lukę w chińskim układzie od UNISOC wykryła firma Kryptowire zajmująca się bezpieczeństwem przede wszystkim w sferze mobilnej. UNISOC SC9863A wyprodukowany w leciwej litografii 28 nm to układ, który miał premierę jeszcze w listopadzie 2018 roku, ale jak to zazwyczaj bywa układy tej klasy, są wykorzystywane w smartfonach przez znacznie dłuższy okres niż układy z wyższej półki.

Okazało się, że luka pozwala atakującemu na uzyskanie dostępu do danych zapisanych na smartfonie w postaci np. listy kontaktów lub wiadomości. Co gorsza, luka pozwala też na nagrywanie wideo otoczenia za pomocą wbudowanej kamerki, rejestrowanie ekranowego wideo bądź na całkowite przejęcie urządzenia obejmujące możliwość modyfikacji plików użytkownika lub ich skasowania.

Chiński układ od UNISOC jest wykorzystywany nawet w telefonach, mających premierę w br. w postaci np. budżetowych modeli Nokia C21 i C21 Plus. Z innych marek, gdzie ten układ możemy spotkać to Realme, Alcatel, ZTE, TCL, Ulefone, a nawet Samsung w postaci taniego modelu Galaxy A03. Ogólnie rzecz biorąc, są to smartfony z przedziału 400 -700 zł.

Podziel się postem :)

Najnowsze:

Linux

Fedora Linux 40 została oficjalnie wydana

Fedora 40 i różne odmiany tej dystrybucji Linuksa są już oficjalnie dostępne i można je pobrać ze strony Fedora Project. Główną nowością jest aktualizacja pulpitu GNOME 46; wersja KDE przełącza się również na KDE Plasma 6.

Bezpieczeństwo

Ostrzeżenie CSIRT KNF. Uważaj, jeśli odwiedzałeś takie strony

CSIRT KNF zwraca uwagę, że tylko w marcu odebrano zgłoszenia ponad 6 tysięcy domen związanych z fałszywymi serwisami w sieci. Były wykorzystywane zwłaszcza na potrzeby oszustw dotyczących usług kurierskich, inwestycji czy mediów społecznościowych.

Oprogramowanie

Firefox 125 już dostępny. Autorzy zapowiadają 25% wzrost wydajności

Mozilla wypuściła aktualizację Firefox 125.0.1. Główne zmiany dotyczą zakreślania w przeglądarce PDF, kodeka AV1, kart w Firefox View, blokowania potencjalnie niezaufanych pobrań, sugestii wklejania URL, kontenerów kart i włączania WPAD. Nie zabrakło też innych, drobnych zmian i poprawek.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *