Skip to main content
10 June 2022 09:00

Κίνδυνος παρακολούθησης των κινητών με chip Unisoc Tiger T700

Του Στάθη Ασπιώτη

Η Checkpoint Research (CPR) εντόπισε κρίσιμη ευπάθεια στα chip Unisoc Tiger T700 που χρησιμοποιούνται ως μονάδες ισχύος στα smartphone Motorola Moto G20, E30 και E40.

Τα Unisoc Tiger T700 που έχουν αντικαταστήσει τα chip της MediaTek στις προαναφερθείσες συσκευές, εξαιτίας της παγκόσμιας ανεπάρκειας, έχουν επισημανθεί για την ευπάθεια της υπερχείλισης στοιβάδας (stack overflow).

Λόγω της ευπάθειας αυτής, παρατηρήθηκε ότι τα smartphones, όταν συνδέονται σε δίκτυο LTE, παραλείπουν τον έλεγχο επιβεβαίωσης IMSI με αποτέλεσμα να υπάρχει κίνδυνος παρακολούθησης του κινητού.

Η CPR γνωστοποίησε στη Unisoc τις ευπάθειες που ανακάλυψε στα chip τον περασμένο μήνα (Μάιος 2022) και η εταιρεία με την σειρά της διόρθωσε το σφάλμα μέσα στον ίδιο μήνα. Πλέον αναμένεται η δημοσίευση του patch στο επερχόμενο δελτίο ενημέρωσης του Android Security, κάτι που έχει επιβεβαιωθεί και από την ίδια την Google.

Αν και δεν έχουν γίνει γνωστές αναφορές για εκμετάλλευση της ευπάθειας, η τελευταία αποτελεί σημαντικό θέμα, καθώς οι επεξεργαστές Unisoc χρησιμοποιούνται συχνά σε οικονομικά smartphones, τα οποία δεν λαμβάνουν πάντα συχνές ενημερώσεις.

Τεύχος 84

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ