Уязвимости в модемах Unisoc позволяют захватить Android-устройства через видеозвонки
Исследователи в области кибербезопасности выявили две уязвимости в модемах Unisoc, которые могут быть использованы в цепочке атак для полного захвата Android-устройств. Комбинируя эти уязвимости, злоумышленники могут отправить вредоносный код и получить доступ к устройству, если жертва ответит на видеозвонок.
Первая уязвимость позволяет атакующим инициировать видеозвонок, в то время как вторая уязвимость связана с обработкой данных, получаемых во время звонка. Это создает возможность для внедрения вредоносного кода на устройство, что может привести к утечке личной информации, контролю над камерой и микрофоном, а также к другим формам злоупотребления.
Исследователи подчеркивают, что эти уязвимости могут затрагивать большое количество устройств, использующих модемы Unisoc, что делает их особенно опасными. Важно отметить, что пользователи могут стать жертвами таких атак, даже не подозревая об этом, если они ответят на видеозвонок от злоумышленника.
Эксперты рекомендуют владельцам Android-устройств быть осторожными и не отвечать на незнакомые видеозвонки, а также регулярно обновлять свои устройства для защиты от возможных угроз.
Производитель модемов Unisoc уже уведомлен о найденных уязвимостях, и ожидается, что в ближайшее время будут выпущены обновления безопасности для устранения данной проблемы. Однако пользователи должны принять меры предосторожности до выхода обновлений, чтобы избежать возможного взлома.