Vietnam.vn - Nền tảng quảng bá Việt Nam

Обнаружена уязвимость чипа, которая позволяет легко взломать телекоммуникационное оборудование

Báo Tuổi TrẻBáo Tuổi Trẻ05/11/2024

Эти уязвимости могут затронуть все: от смартфонов и планшетов до подключенных к сети транспортных средств и телекоммуникационных систем.


Phát hiện lỗ hổng trên chip khiến loạt thiết bị viễn thông có thể bị xâm nhập dễ dàng - Ảnh 1.

Уязвимости безопасности чипов могут привести к удаленному взлому устройств, использующих чипы. Фото: KASPERSKY

5 ноября компания Kaspersky Security объявила, что эксперты по кибербезопасности из группы быстрого реагирования на инциденты с промышленными системами управления обнаружили ряд серьезных уязвимостей в SoC (система на кристалле — встроенная система в микропроцессоре) компании Unisoc.

Соответственно, злоумышленники могут эксплуатировать уязвимости модемной линии (интернет-соединения) с помощью прикладного процессора для обхода мер безопасности, тем самым незаконно получая удаленный доступ к системе.

Эти серьезные уязвимости были обнаружены во многих SoC Unisoc, которые широко используются в устройствах в таких регионах, как Азия, Африка и Латинская Америка.

Согласно исследованию «Лаборатории Касперского», злоумышленники могут обойти уровни безопасности операционной системы, проникнув тем самым в ядро системы, чтобы внедрить несанкционированное вредоносное ПО и изменить системные файлы.

Учитывая широкую популярность Unisoc в потребительском и промышленном секторах, недавно обнаруженная уязвимость может стать серьезной угрозой и привести к серьезным последствиям.

Удаленные атаки в таких критически важных секторах, как автомобилестроение или телекоммуникации, могут представлять серьезную угрозу безопасности и нарушать работу.

По словам Евгения Гончарова, руководителя группы экстренного реагирования на инциденты в области промышленных систем управления «Лаборатории Касперского», многие производители микросхем зачастую держат в секрете сведения о внутренней работе своих процессоров, чтобы защитить свою интеллектуальную собственность.

«С точки зрения производителя, это вполне разумное решение. Но, с другой стороны, это означает, что многие функции не документированы чётко в документации к оборудованию и программному обеспечению, что затрудняет устранение уязвимостей.

«Наше исследование подтверждает важность развития более тесного сотрудничества между производителями микросхем, разработчиками продуктов и сообществом кибербезопасности для выявления и снижения потенциальных рисков», — отметил Евгений Гончаров.

Рекомендуемые обновления патчей, многоуровневая безопасность

Как только уязвимость была обнаружена, Unisoc быстро разработала и выпустила обновления для устранения проблемы.

«Лаборатория Касперского» рекомендует производителям устройств и пользователям немедленно установить обновление, чтобы минимизировать риски.

Однако из-за сложности аппаратной архитектуры обновления программного обеспечения могут не полностью решить все проблемы. Поэтому «Лаборатория Касперского» рекомендует компаниям применять многоуровневый подход к безопасности, включая обновления программного обеспечения и дополнительные меры безопасности.



Источник: https://tuoitre.vn/phat-hien-lo-hong-tren-chip-khien-thiet-bi-vien-thong-co-the-bi-xam-nhap-de-dang-20241105151549349.htm

Комментарий (0)

No data
No data
Крылья летят на полигоне А80
Специальные пилоты в парадном строю по случаю Национального дня 2 сентября.
Солдаты маршируют под палящим солнцем на учебном полигоне.
Посмотрите, как вертолеты репетируют в небе над Ханоем в рамках подготовки к Национальному дню 2 сентября.
Сборная Вьетнама U23 блестяще привезла домой трофей чемпионата Юго-Восточной Азии среди команд U23.
Северные острова – как «необработанные драгоценные камни», дешевые морепродукты, 10 минут на лодке от материка.
Мощный строй из пяти истребителей Су-30МК2 готовится к церемонии А80
Ракеты С-300ПМУ1 на боевом дежурстве для защиты неба Ханоя
Сезон цветения лотосов привлекает туристов к величественным горам и рекам Ниньбиня.
Cu Lao Mai Nha: где дикость, величие и мир сливаются воедино

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт