Diese Sicherheitslücken können alles betreffen, von Smartphones und Tablets bis hin zu vernetzten Fahrzeugen und Telekommunikationssystemen.
Sicherheitslücken in Chips können dazu führen, dass Geräte, die diese Chips verwenden, aus der Ferne gehackt werden können – Foto: KASPERSKY
Am 5. November gab Kaspersky Security bekannt, dass Cybersicherheitsexperten des Notfallteams für industrielle Steuerungssysteme mehrere schwerwiegende Schwachstellen in den SoCs (System-on-Chip – eingebettetes System im Mikroprozessor) von Unisoc entdeckt hatten.
Demnach können Angreifer Schwachstellen in der Modemleitung (Internetverbindung) mithilfe des Anwendungsprozessors ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so illegal aus der Ferne auf das System zuzugreifen.
Diese schwerwiegenden Sicherheitslücken wurden in vielen Unisoc-SoCs entdeckt, die in Geräten in vielen Regionen wie Asien, Afrika und Lateinamerika weit verbreitet sind.
Laut einer Studie von Kaspersky können Angreifer die Sicherheitsebenen des Betriebssystems umgehen und so in den Systemkern eindringen, um unautorisierte Schadsoftware einzuschleusen und Systemdateien zu verändern.
Angesichts der weitverbreiteten Beliebtheit von Unisoc im Konsumgüter- und Industriesektor birgt die neu entdeckte Schwachstelle das Potenzial, sich zu einer komplexen Bedrohung zu entwickeln, die schwerwiegende Folgen haben kann.
Fernangriffe in kritischen Sektoren wie der Automobilindustrie oder der Telekommunikation können ernsthafte Risiken darstellen, die die Sicherheit gefährden und den Betrieb stören.
Um geistiges Eigentum zu schützen, halten viele Chiphersteller Details über die Funktionsweise ihrer Prozessoren oft geheim, sagte Evgeny Goncharov, Leiter des Notfallteams für industrielle Steuerungssysteme bei Kaspersky.
„Aus Herstellersicht ist dies eine absolut nachvollziehbare Entscheidung. Andererseits bedeutet dies aber auch, dass viele Funktionen in der Hardware- und Softwaredokumentation nicht klar beschrieben sind, was die Behebung von Sicherheitslücken erschwert.“
„Unsere Forschung bestätigt die Bedeutung einer engeren Zusammenarbeit zwischen Chipherstellern, Produktentwicklern und der Cybersicherheitsgemeinschaft, um potenzielle Risiken zu erkennen und zu mindern“, sagte Evgeny Goncharov.
Empfohlene Patch-Updates, mehrschichtige Sicherheit
Sobald die Sicherheitslücke entdeckt wurde, entwickelte und veröffentlichte Unisoc umgehend Updates, um das Problem zu beheben.
Kaspersky empfiehlt Geräteherstellern und Benutzern, das Update umgehend zu installieren, um Risiken zu minimieren.
Aufgrund der komplexen Hardwarearchitektur lassen sich jedoch durch Software-Updates möglicherweise nicht alle Probleme vollständig beheben. Kaspersky empfiehlt Unternehmen daher, einen mehrschichtigen Sicherheitsansatz zu verfolgen, der Software-Patches und zusätzliche Sicherheitsmaßnahmen umfasst.
Quelle: https://tuoitre.vn/phat-hien-lo-hong-tren-chip-khien-thiet-bi-vien-thong-co-the-bi-xam-nhap-de-dang-20241105151549349.htm






Kommentar (0)