Vietnam.vn - Nền tảng quảng bá Việt Nam

Découverte d'une vulnérabilité dans une puce qui rend les équipements de télécommunications facilement piratables

Báo Tuổi TrẻBáo Tuổi Trẻ05/11/2024

Ces vulnérabilités peuvent affecter tout, des smartphones et tablettes aux véhicules connectés et aux systèmes de télécommunications.


Phát hiện lỗ hổng trên chip khiến loạt thiết bị viễn thông có thể bị xâm nhập dễ dàng - Ảnh 1.

Les failles de sécurité des puces peuvent permettre le piratage à distance des appareils qui les utilisent. - Photo : KASPERSKY

Le 5 novembre, la société Kaspersky Security a annoncé que des experts en cybersécurité de l'équipe d'intervention d'urgence pour les systèmes de contrôle industriels avaient découvert plusieurs vulnérabilités graves dans les SoC (systèmes sur puce - systèmes embarqués dans le microprocesseur) d'Unisoc.

Par conséquent, les attaquants peuvent exploiter les vulnérabilités de la ligne modem (connexion Internet) en utilisant le processeur d'application pour contourner les mesures de sécurité, accédant ainsi illégalement au système à distance.

Ces graves vulnérabilités ont été découvertes dans de nombreux SoC Unisoc, largement utilisés dans des appareils de nombreuses régions telles que l'Asie, l'Afrique et l'Amérique latine.

Selon une étude de Kaspersky, les attaquants peuvent contourner les couches de sécurité du système d'exploitation, pénétrant ainsi le noyau du système pour y injecter des logiciels malveillants non autorisés et modifier les fichiers système.

Étant donné la grande popularité d'Unisoc dans les secteurs de la consommation et de l'industrie, cette vulnérabilité nouvellement découverte pourrait devenir une menace complexe, susceptible d'avoir de graves conséquences.

Les attaques à distance dans des secteurs critiques tels que la fabrication automobile ou les télécommunications peuvent présenter des risques sérieux qui menacent la sécurité et perturbent les opérations.

Pour protéger la propriété intellectuelle, de nombreux fabricants de puces gardent souvent secrets les détails du fonctionnement interne de leurs processeurs, a déclaré Evgeny Goncharov, responsable de l'équipe d'intervention d'urgence pour les systèmes de contrôle industriels chez Kaspersky.

« Du point de vue du fabricant, c’est une décision tout à fait raisonnable. Mais d’un autre côté, cela signifie que de nombreuses fonctionnalités ne sont pas clairement documentées dans la documentation matérielle et logicielle, ce qui rend la correction des vulnérabilités plus difficile. »

« Nos recherches confirment l’importance de favoriser une coopération plus étroite entre les fabricants de puces, les développeurs de produits et la communauté de la cybersécurité afin de détecter et d’atténuer les risques potentiels », a déclaré Evgeny Goncharov.

Mises à jour correctives recommandées, sécurité multicouche

Dès la découverte de la vulnérabilité, Unisoc a rapidement développé et publié des mises à jour pour corriger le problème.

Kaspersky recommande aux fabricants d'appareils et aux utilisateurs d'installer immédiatement la mise à jour afin de minimiser les risques.

Toutefois, en raison de la complexité de l'architecture matérielle, les mises à jour logicielles peuvent ne pas résoudre tous les problèmes. C'est pourquoi Kaspersky recommande aux entreprises d'adopter une approche de sécurité multicouche, incluant des correctifs logiciels et des mesures de sécurité supplémentaires.



Source : https://tuoitre.vn/phat-hien-lo-hong-tren-chip-khien-thiet-bi-vien-thong-co-the-bi-xam-nhap-de-dang-20241105151549349.htm

Comment (0)

No data
No data

Même sujet

Même catégorie

Les tournesols sauvages teintent de jaune la ville de montagne de Da Lat, en cette plus belle saison de l'année.
G-Dragon a enflammé le public lors de sa performance au Vietnam.
Une fan porte une robe de mariée au concert de G-Dragon à Hung Yen
Fascinée par la beauté du village de Lo Lo Chai pendant la saison des fleurs de sarrasin

Même auteur

Patrimoine

Chiffre

Entreprise

Fascinée par la beauté du village de Lo Lo Chai pendant la saison des fleurs de sarrasin

Événements actuels

Système politique

Locale

Produit