Odborníkům z výzkumného týmu Check Point Research se podařilo objevit kritickou zranitelnost v čipech UNISOC, které vyrábí čínská společnost se sídlem v Šanghaji. Přitom čipy této společnosti používá asi 11 % chytrých telefonů na světě, konkrétně jde o Android zařízení. Hackeři by této chyby mohli například využít k zablokování komunikace.
Kvůli kritické chybě se mohou hackeři nabourat do zařízení, aniž by o tom uživatel věděl. Chybu bohužel neodhalí běžné antiviry, protože to není virus, ale většinou chyba ve strojovém kódu, respektive firmwaru části hardwarové výbavy. V tomto případě se jedná o firmware modemu obsaženého v čipu.
Co se vlastně může stát, pokud by někdo objevenou chybu chtěl využít? „Zranitelnost by bylo možné zneužít k narušení komunikace. Hackeři nebo vojenské jednotky by mohli například znemožnit komunikaci v určitém místě,“ uvedla firma a tím, že zranitelnost ve firmwaru modemu se týká jak 4G tak 5G čipových sad.
Čtěte také: Nenechte se napálit, jinak přijdete o všechno! Jak funguje malware Flubot?
Společnost Check Point o zranitelnosti informovala čínskou firmu UNISOC už letos v květnu, s tím, že zranitelnost byla označena jako kritická se skórem 9,4 z 10. UNISOC vydal záplatu s označením CVE-2022-20210. Google uvedl, že opravu zveřejní v nadcházející bezpečnostní zprávě.
Co proti tomu může udělat uživatel? V každém případě je třeba si hlídat aktualizace operačního systému a instalovat vždy bezpečnostní záplaty, které poskytuje výrobce vašeho chytrého telefonu, jak konstatuje Petr Kadrmas ze společnosti Check Point Software technologies.
Odborníkům z výzkumného týmu Check Point Research se podařilo objevit kritickou zranitelnost v čipech UNISOC, které vyrábí čínská společnost se sídlem v Šanghaji. Přitom čipy této společnosti používá asi 11 % chytrých telefonů na světě, konkrétně jde o Android zařízení. Hackeři by této chyby mohli například využít k zablokování komunikace.
Kvůli kritické chybě se mohou hackeři nabourat do zařízení, aniž by o tom uživatel věděl. Chybu bohužel neodhalí běžné antiviry, protože to není virus, ale většinou chyba ve strojovém kódu, respektive firmwaru části hardwarové výbavy. V tomto případě se jedná o firmware modemu obsaženého v čipu.
Co se vlastně může stát, pokud by někdo objevenou chybu chtěl využít? „Zranitelnost by bylo možné zneužít k narušení komunikace. Hackeři nebo vojenské jednotky by mohli například znemožnit komunikaci v určitém místě,“ uvedla firma a tím, že zranitelnost ve firmwaru modemu se týká jak 4G tak 5G čipových sad.
Čtěte také: Nenechte se napálit, jinak přijdete o všechno! Jak funguje malware Flubot?
Společnost Check Point o zranitelnosti informovala čínskou firmu UNISOC už letos v květnu, s tím, že zranitelnost byla označena jako kritická se skórem 9,4 z 10. UNISOC vydal záplatu s označením CVE-2022-20210. Google uvedl, že opravu zveřejní v nadcházející bezpečnostní zprávě.
Co proti tomu může udělat uživatel? V každém případě je třeba si hlídat aktualizace operačního systému a instalovat vždy bezpečnostní záplaty, které poskytuje výrobce vašeho chytrého telefonu, jak konstatuje Petr Kadrmas ze společnosti Check Point Software technologies.