unisoc

Sårbarhet i kinesiske mobilbrikker skal gjøre det mulig å kapre mobiltelefoner

Brikker fra Kinas største produsent av databrikker til mobiltelefoner lar utenforstående lese meldinger og logger, og ta kontroll over telefonen, skriver sikkerhetsselskap.

Databrikke fra Unisoc. Sikkerhetsselskapet Kryptowire opplyser ikke om Tangula-brikken er blant dem som har sårbarheten som er avdekket.
Databrikke fra Unisoc. Sikkerhetsselskapet Kryptowire opplyser ikke om Tangula-brikken er blant dem som har sårbarheten som er avdekket.

Det amerikanske mobilsikkerhetsselskapet Kryptowire skriver i en melding at de har oppdaget en alvorlig sårbarhet i databrikker fra Unisoc, Kinas største produsent av databrikker for mobiltelefoner. Sårbarheten gjør det ifølge selskapet mulig å ta kontroll over både brukerdata og funksjoner til mobiltelefoner som har brikkene i seg.

Sårbarheten gjør det ifølge sikkerhetsselskapet i praksis mulig å ta full kontroll over de rammede mobiltelefonene. Det er ikke bare mulig for utenforstående å skaffe seg tilgang til telefonens samtalelogger, systemlogger, tekstmeldinger, kontaktlister og andre private data. Man kan også gjøre videoopptak av mobilens skjerm, eller filme mobilbrukeren med telefonens eget kamera.

Det skal også være mulig å fjernstyre mobiltelefoner med Unisoc-brikker, og slette eller endre data.

Kryptowire skriver at de informerte mobilprodusenter, mobiloperatører og Unisoc om denne sårbarheten i desember 2021.

Sikkerhetsselskapet oppgir ingen modellbetegnelser på brikker, og det går ikke klart fram av meldingen om sårbarheten er funnet i bestemte brikkesett eller i alle databrikker produsert av Unisoc.

I følge avisen South China Morning Post eksploderte Unisocs brikkeproduksjon i 2021, og i tredje kvartal hadde de solgt 147 prosent flere brikker enn i samme kvartal året før - noe som beløp seg til 4,1 millioner brikker i løpet av kvartalet.

Salgsveksten skyldtes ifølge avisen i hovedsak leveringer til Nokia, den kinesiske mobilprodusenten Doov og Huaweis «billigtelefon» Honor.

Bransjenettstedet GSM Arena skriver at Unisoc i løpet av 2021 økte sin andel av mobilbrikkemarkedet fra fire til 11 produsent, og at brikkene deres finnes i telefoner fra Motorola, og kinesiske mobilprodusenter som Honor, ZTE, Realme og Transsion - men også i noen Samsung-modeller.

Kryptowire skriver at selskapet i 2021 avdekket mer enn 500 ulike sårbarheter som kan ha påvirket rundt to milliarder mobiltelefoner.

Powered by Labrador CMS