Disse sårbarhetene kan påvirke alt fra smarttelefoner og nettbrett til tilkoblede kjøretøy og telekommunikasjonssystemer.
Sikkerhetssårbarheter på brikker kan føre til at enheter som bruker brikker blir eksternt hacket - Foto: KASPERSKY
Den 5. november annonserte Kaspersky Security Company at cybersikkerhetseksperter fra beredskapsteamet for industrielle kontrollsystemer hadde oppdaget flere alvorlige sårbarheter i Unisocs SoC-er (system-on-chip – innebygd system i mikroprosessoren).
Følgelig kan angripere utnytte sårbarheter i modemlinjen (internettforbindelse) ved å bruke applikasjonsprosessoren til å omgå sikkerhetstiltak, og dermed få ulovlig tilgang til systemet eksternt.
Disse alvorlige sårbarhetene ble oppdaget i mange Unisoc SoC-er, som er mye brukt i enheter i mange regioner som Asia, Afrika og Latin-Amerika.
Ifølge Kasperskys forskning kan angripere omgå operativsystemets sikkerhetslag, og dermed trenge inn i systemkjernen for å injisere uautorisert skadelig programvare og endre systemfiler.
Gitt Unisocs utbredte popularitet i forbruker- og industrisektoren, har den nylig oppdagede sårbarheten potensial til å bli en kompleks trussel, med potensial til å forårsake alvorlige konsekvenser.
Fjernangrep i kritiske sektorer som bilproduksjon eller telekommunikasjon kan utgjøre alvorlige risikoer som truer sikkerheten og forstyrrer driften.
For å beskytte åndsverk holder mange brikkeprodusenter ofte detaljer om prosessorenes indre virkemåte hemmelige, sa Evgeny Goncharov, leder for beredskapsteamet for industrielle kontrollsystemer hos Kaspersky.
«Fra et produsentperspektiv er dette en helt rimelig avgjørelse. Men på den annen side betyr dette at mange funksjoner ikke er tydelig dokumentert i maskinvare- og programvaredokumentasjonen, noe som gjør det vanskeligere å fikse sårbarheter.»
Forskningen vår bekrefter viktigheten av å fremme et tettere samarbeid mellom brikkeprodusenter, produktutviklere og nettsikkerhetsmiljøet for å oppdage og redusere potensielle risikoer, sa Evgeny Goncharov.
Anbefalte patchoppdateringer, flerlagssikkerhet
Så snart sårbarheten ble oppdaget, utviklet og lanserte Unisoc raskt oppdateringer for å fikse problemet.
Kaspersky anbefaler at enhetsprodusenter og brukere installerer oppdateringen umiddelbart for å minimere risikoen.
På grunn av kompleksiteten i maskinvarearkitekturen kan det imidlertid hende at programvareoppdateringer ikke løser alle problemer fullstendig. Derfor anbefaler Kaspersky at bedrifter bruker en flerlags sikkerhetstilnærming, inkludert programvareoppdateringer og ytterligere sikkerhetstiltak.
[annonse_2]
Kilde: https://tuoitre.vn/phat-hien-lo-hong-tren-chip-khien-thiet-bi-vien-thong-co-the-bi-xam-nhap-de-dang-20241105151549349.htm
Kommentar (0)