Especialistas em segurança cibernética da Check Point Research descobriram uma vulnerabilidade no firmware de modems LTE baseados em chipsets chineses UNISOC, amplamente usados ​​em smartphones econômicos. Os invasores têm a capacidade teórica de impedir que um dispositivo se conecte a redes celulares.

Fonte da imagem: unisoc.com

A vulnerabilidade foi descoberta ao trabalhar com o smartphone Motorola Moto G20 baseado no chipset UNISOC T700 – pesquisadores estudaram a implementação do suporte LTE no modem usando métodos de engenharia reversa. Eles descobriram que era possível enviar uma mensagem SMS ou um pacote de rádio especial para o dispositivo para obter a desconexão da rede móvel – pelo menos até a próxima reinicialização.

A vulnerabilidade recebeu o número CVE-2022-20210 e uma classificação de 9,4 (“crítico”). Os pesquisadores relataram sua descoberta à UNISOC em maio e, antes do final do mês, o desenvolvedor lançou um patch para corrigir o bug. Recomenda-se que os proprietários de dispositivos baseados em chips UNISOC atualizem o Android para a versão mais recente.

A empresa chinesa sem fábrica UNISOC desenvolve chipsets para telefones celulares há 21 anos, 17 dos quais sob a marca Spreadtrum Communications – o rebranding foi realizado em 2018. De acordo com analistas da Counterpoint, a empresa é a quarta maior desenvolvedora de plataformas móveis do mundo, atrás de MediaTek, Qualcomm e Apple.

avalanche

Postagens recentes

Lumai anuncia servidores de IA óptica Iris com aceleradores de inferência fotônica.

A startup britânica de IA, Lumai, anunciou a família Lumai Iris de servidores de inferência…

28 minutos atrás

Seis anos após o lançamento de Warcraft 3: Reforged, a versão clássica de Warcraft 3 retornou ao Battle.net, mas não para todos.

O lançamento de Warcraft 3: Reforged em janeiro de 2020 deixou os usuários do Battle.net…

1 hora atrás

Até 128 TB de memória: a Majestic Labs anuncia um novo tipo de servidor de IA, o Prometheus.

A startup Majestic Labs anunciou um novo tipo de servidor, o Prometheus, projetado para solucionar…

2 horas atrás