Unisoc Modemlerdeki İki Zafiyet Birleşerek Cihaz Kontrolünü Mümkün Kılıyor

Güvenlik araştırmacıları, Unisoc modem yongalarında bulunan iki ayrı zafiyetin birleştirilmesiyle gerçekleştirilen yeni bir saldırı yöntemi geliştirdi. Bu yöntem, saldırganların hedef cihaz üzerinde kod çalıştırmasına ve cihazın kontrolünü tamamen ele geçirmesine imkan tanıyor.
Saldırı süreci, kurbanın gelen bir görüntülü aramayı yanıtlamasıyla tetikleniyor. Araştırmacılar, bu süreçte özel olarak hazırlanmış bir payload kullanarak modem seviyesinde yetkisiz erişim elde etmeyi başardı. Söz konusu açıklar, modem yazılımının gelen veri paketlerini işleme biçimindeki yapılandırma hatalarından kaynaklanıyor.
Bu zafiyet zinciri, doğrudan modem donanımı üzerinden gerçekleştiği için işletim sistemi seviyesindeki güvenlik önlemlerini aşabiliyor. Android cihaz kullanıcılarının, cihazlarını en güncel güvenlik yamalarıyla güncel tutmaları ve bilinmeyen numaralardan gelen görüntülü aramalara karşı dikkatli olmaları öneriliyor.


