Kerentanan baru telah ditemukan yang dapat memengaruhi ponsel cerdas yang dilengkapi SoC Unisoc T700. Model yang terpengaruh adalah Moto G20, Moto E30, dan Moto E40.
Check Point Research (CPR), sebuah kelompok intelijen ancaman dunia maya telah memberikan informasi tentang kerentanan yang ditemukan. Kerentanan ditemukan pada ponsel yang ditenagai oleh SoC Unisoc Tiger T700. Meskipun Anda mungkin tidak familiar dengan prosesor ini, prosesor ini mendukung sejumlah ponsel dari Motorola termasuk Motorola Moto G20, Moto E30, dan Moto E40.
Sebelum temuannya, Check Point Research belum menemukan daftar kerentanan terkait produk Unisoc. Namun saat memeriksa baseband SoC Unison, ia dapat menemukan cara untuk menyerang perangkat dari jarak jauh. Kerentanan ini akan memungkinkan penyusup menghentikan layanan modem, dan lebih buruk lagi, menghentikan semua komunikasi pada ponsel yang terkena dampak.
CPR melakukan analisis cepat terhadap baseband UNISOC untuk menemukan cara menyerang perangkat UNISOC dari jarak jauh. Kami merekayasa balik penerapan tumpukan protokol LTE dan menemukan kerentanan yang dapat digunakan untuk menolak layanan modem dan memblokir komunikasi.
Pada dasarnya, paket data yang buruk dikirim ke perangkat Unisoc dan ketika modem mengambil data tersebut, modem tersebut crash. Jika hal ini terjadi, penyerang dapat memulai serangan Denial of Service (DoS) atau Remote Code Execution (RCE). Meskipun perangkat dengan SoC Unisoc Tiger T700 rentan untuk saat ini, hal tersebut tidak akan terjadi dalam waktu yang lama.
CPR melaporkan kerentanan terhadap Unisoc pada Mei 2022. Perusahaan mengakui kerentanan tersebut dan menandai masalah tersebut sebagai masalah kritis. Perusahaan telah mengeluarkan patch untuk kerentanan tersebut.
Unisoc sebelumnya mengalami masalah dengan chipnya pada bulan Maret, ketika lusinan ponsel pintar kelas bawah disusupi karena prosesor entry level Unisoc, SC9863A. Seperti disebutkan sebelumnya, kerentanan baru saat ini memengaruhi ponsel dengan SoC Unisoc Tiger T700, yang dapat ditemukan di ponsel pintar seperti Motorola Moto G20, Moto E30, dan Moto E40.
Sumber:Penelitian Titik Periksa
Melalui:Polisi Android