Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Felfedeztek egy chip sebezhetőségét, ami miatt a telekommunikációs berendezések könnyen feltörhetők

Báo Tuổi TrẻBáo Tuổi Trẻ05/11/2024

Ezek a sebezhetőségek mindent érinthetnek az okostelefonoktól és táblagépektől kezdve a csatlakoztatott járművekig és telekommunikációs rendszerekig.


Phát hiện lỗ hổng trên chip khiến loạt thiết bị viễn thông có thể bị xâm nhập dễ dàng - Ảnh 1.

A chipek biztonsági rései miatt a chipeket használó eszközök távolról is feltörhetők - Fotó: KASPERSKY

November 5-én a Kaspersky Security Company bejelentette, hogy az ipari vezérlőrendszerek vészhelyzeti reagálási csoportjának kiberbiztonsági szakértői számos súlyos sebezhetőséget fedeztek fel az Unisoc SoC-iben (system-on-chip - mikroprocesszorba ágyazott rendszer).

Ennek megfelelően a támadók kihasználhatják a modemvonal (internetkapcsolat) sebezhetőségeit az alkalmazásprocesszor segítségével a biztonsági intézkedések megkerülésére, ezáltal illegálisan távolról hozzáférve a rendszerhez.

Ezeket a súlyos sebezhetőségeket több Unisoc SoC-ban fedezték fel, amelyeket széles körben használnak olyan régiókban található eszközökben, mint Ázsia, Afrika és Latin-Amerika.

A Kaspersky kutatása szerint a támadók megkerülhetik az operációs rendszer biztonsági rétegeit, ezáltal behatolhatnak a rendszer magjába, jogosulatlan rosszindulatú programokat juttathatnak be és módosíthatják a rendszerfájlokat.

Tekintettel az Unisoc széles körű népszerűségére a fogyasztói és az ipari szektorban, az újonnan felfedezett sebezhetőség komplex fenyegetéssé válhat, amely súlyos következményekkel járhat.

A kritikus ágazatokban, például az autóiparban vagy a telekommunikációban a távoli támadások komoly kockázatokat jelenthetnek, veszélyeztethetik a biztonságot és megzavarhatják a működést.

A szellemi tulajdon védelme érdekében sok chipgyártó gyakran titokban tartja a processzorok belső működésével kapcsolatos részleteket – mondta Jevgenyij Goncsarov, a Kaspersky ipari vezérlőrendszerekért felelős vészhelyzeti reagáló csoportjának vezetője.

„A gyártó szempontjából ez egy teljesen ésszerű döntés. Másrészt viszont ez azt jelenti, hogy számos funkció nincs egyértelműen dokumentálva a hardver- és szoftverdokumentációban, ami megnehezíti a sebezhetőségek javítását.”

„Kutatásunk megerősíti a chipgyártók, a termékfejlesztők és a kiberbiztonsági közösség közötti szorosabb együttműködés előmozdításának fontosságát a potenciális kockázatok felderítése és enyhítése érdekében” – mondta Jevgenyij Goncsarov.

Ajánlott javításfrissítések, többrétegű biztonság

Amint felfedezték a sebezhetőséget, az Unisoc gyorsan frissítéseket fejlesztett és adott ki a probléma megoldására.

A Kaspersky azt javasolja, hogy az eszközgyártók és a felhasználók azonnal telepítsék a frissítést a kockázatok minimalizálása érdekében.

A hardverarchitektúra összetettsége miatt azonban a szoftverfrissítések nem feltétlenül oldanak meg minden problémát. Ezért a Kaspersky azt javasolja, hogy a vállalkozások többrétegű biztonsági megközelítést alkalmazzanak, beleértve a szoftverjavításokat és a további biztonsági intézkedéseket.


[hirdetés_2]
Forrás: https://tuoitre.vn/phat-hien-lo-hong-tren-chip-khien-thiet-bi-vien-thong-co-the-bi-xam-nhap-de-dang-20241105151549349.htm

Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

Veszélyesen ringatózik a sziklán, a sziklákba kapaszkodva, hogy hínárlekvárt kaparjon a Gia Lai strandon
48 óra felhővadászat, rizsföldek megfigyelése, csirkeevés Y Ty-ban
A Szu-30MK2 csúcsteljesítményének titka Ba Dinh egén szeptember 2-án
Tuyen Quang óriási őszi középlámpásokkal világít az ünnepi estén.

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

No videos available

Hír

Politikai rendszer

Helyi

Termék