Kryptowire — поставщик облачных решений для обеспечения безопасности и конфиденциальности мобильных устройств. Компания постоянно отслеживает возможные недостатки безопасности и проблемы с конфиденциальностью на смартфонах, ПК и других устройствах. Теперь компания обнаружил серьезную уязвимость в системе безопасности и конфиденциальности. Он затрагивает множество мобильных устройств с чипами китайского производителя Unisoc. Несколько лет назад это не имело большого значения для большей части пользователей Android. Тем не менее, Unisoc растет в геометрической прогрессии благодаря партнерским отношениям с такими компаниями, как Realme, Oppo, Xiaomi, Nokia и другими. Компания намерена занять важное место на рынке бюджетного сегмента. Однако посмотрим, повлияет ли недостаток на его репутацию.

Чипы Unisoc страдают от серьезной уязвимости

Согласно отчету, чипсет имеет плоскую форму, которая в случае использования позволяет хакерам получить доступ к пользовательским данным и функциональным возможностям устройства. Это касается смартфонов с чипсетом UNISOC SC9863A. Он присутствует на нескольких смартфонах, в том числе на множестве последних смартфонов Nokia и Realme. Согласно Kryptowire, проблема может позволить злоумышленникам получить доступ к звонкам и системным записям, текстовым сообщениям, контактам и другим личным данным. Они также могут записывать видео с экрана устройства или использовать внешнюю камеру для захвата видео или даже удаленно управлять устройством, изменяя или удаляя данные.

Унисок

Kryptowire сообщает о проблеме китайскому производителю микросхем. Он также отправил предупреждения производителям устройств, использующих затронутый чипсет, а также операторам связи. Предупреждения были выпущены в декабре прошлого года. Мы ожидаем, что Unisoc решит эту проблему или просто прекратит выпуск Unisoc SC9863A, в конце концов, он относительно старый. Однако компания также может использовать отчет для проверки других чипсетов в своем портфолио. Теперь большой вопрос заключается в том, смогут ли OEM-производители исправить эту уязвимость. Вероятно, потребуются системные обновления, а это не очень тривиальная вещь на супербюджетных смартфонах. Что касается Nokia, мы предполагаем, что скоро появится исправление для затронутых устройств. Ведь компания до сих пор достойно обновляет свои смартфоны.

Недостатки безопасности и конфиденциальности могут случиться с любым производителем чипсетов. Ситуация для Unisoc довольно щекотливая. Ведь компания пытается стать актуальным производителем чипсетов для отечественных и зарубежных производителей мобильных устройств. В последние годы наблюдается значительный рост.

Технический директор Kryptowire оставил следующее заявление, чтобы прокомментировать ситуацию:

«В условиях растущей конкуренции на рынке мобильных устройств крайне важно, чтобы производители устройств установили и поддерживали доверие между операторами связи и конечными пользователями. Основная технология Kryptowire, которая обеспечивает быстрое автоматическое сканирование уязвимостей без вмешательства в данные конечных пользователей, помогает заинтересованным сторонам быстрее и эффективнее находить и устранять критические пробелы в безопасности и конфиденциальности, повышая уверенность перед лицом сложных проблем безопасности».

(function(d, s, id) { var js, fjs = d.getElementsByTagName(s)[0]; if (d.getElementById(id)) return; js = d.createElement(s); js.id = id; js.src="https://connect.facebook.net/en_US/sdk.js#xfbml=1&version=v3.2&appId=1623298447970991&autoLogAppEvents=1"; fjs.parentNode.insertBefore(js, fjs); }(document, 'script', 'facebook-jssdk'));

Несколько смартфонов с этим чипом из Китая имеют недостатки безопасности и конфиденциальности.

Comments

No comments yet. Why don’t you start the discussion?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *