מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצת אבטחה חמורה במודמים של Unisoc מאפשרת השתלטות מלאה על הליבה במכשירי אנדרואיד

חוקרי אבטחה מ-SSD Secure Disclosure חשפו שרשרת ניצול דו-שלבית המאפשרת לתוקפים להשיג גישה מלאה לליבת מערכת ההפעלה במכשירי אנדרואיד המשתמשים בקושחת מודם של חברת Unisoc. הניצול מתבצע באמצעות שיחת וידאו בטכנולוגיית VoLTE, ומהווה המשך למחקר שהחל בחודש מרץ 2026 בנוגע לביצוע קוד מרחוק במכשירים אלו. נכון לעת זו, היצרנית Unisoc טרם שחררה עדכון אבטחה או תיקון לפרצה, מה שמותיר את המשתמשים החשופים לסיכון משמעותי של השתלטות עוינת על המכשיר ללא צורך באינטראקציה מצד הקורבן במהלך שיחת הווידאו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות