חוקרים הראו איך שיחת וידאו אחת פותחת את ליבת אנדרואיד בטלפונים זולים, ויצרן השבב לא עונה
הטלפון מצלצל, שיחת וידאו ממספר לא מוכר. אם עונים, ואם התוקף מפעיל בסביבה רשת סלולרית משלו, הקוד שלו מגיע בסופו של דבר עד ליבת מערכת ההפעלה, החלק שמנהל את כל השאר במכשיר. את שרשרת התקיפה הזאת פרסמו היום חוקרי SSD Secure Disclosure, אחרי שהחלק הראשון שלה כבר פורסם במרץ.
מה קרה
בתוך כל סמארטפון יש למעשה שני מוחות. אחד מריץ את אנדרואיד ואת האפליקציות שאתם רואים, ולצידו יושב רכיב קטן ונפרד שמטפל בכל מה שקשור לרשת הסלולרית: שיחות, אנטנות, חיבור לרשת. בדרך כלל מניחים שיש בין השניים קיר, כך שגם אם מישהו משתלט על הרכיב הסלולרי הוא נשאר תקוע שם.
בשבבים של החברה הסינית Unisoc, לפי החוקרים, הקיר הזה פשוט לא קיים בחומרה. שני הרכיבים חולקים את אותו זיכרון פיזי, וקוד שכבר רץ על הרכיב הסלולרי יכול לשנות בו הגדרה פנימית שמסירה את ההגבלות על מה שמותר לו לקרוא ולכתוב, ומשם להגיע גם לאזור שבו יושבת ליבת אנדרואיד ולהריץ שם קוד משלו. השלב הראשון בשרשרת, זה שמפורסם עוד ממרץ, הוא הודעה מעוותת של פתיחת שיחה ששולחים אל המכשיר וגורמת לשגיאת זיכרון ברכיב הסלולרי.
אותה תוכנה משותפת לכמה שבבים של החברה. החוקרים אימתו את החולשה על Motorola E13 עם עדכון אבטחה מפברואר 2025 ועל Xiaomi Redmi A5 עם עדכון מינואר 2026, ומזכירים גם את Realme C33. ב-SSD כותבים שניסו להשיג את Unisoc במייל ובלינקדאין ולא קיבלו תשובה, לא עכשיו ולא במרץ. לחולשה לא הוקצה מזהה רשמי, עדכון האבטחה של אנדרואיד לאוגוסט אינו נוגע בה, ואין הודעה מהיצרן.
למה זה חשוב לכם
השבבים של Unisoc יושבים בעיקר בטלפונים הזולים, מסוג הדגמים שקונים כטלפון ראשון לילד, כמכשיר גיבוי או כטלפון עבודה. בישראל אפשר למצוא כאלה בכל רשת סלולר.
עם זאת, כדאי לשים את הסיכון בפרופורציה. כדי להריץ את השרשרת התוקף צריך להפעיל רשת סלולרית פרטית משלו בקרבת הקורבן, עם ציוד רדיו ייעודי וכרטיסי SIM מותאמים, ושהקורבן יענה לשיחה. זה לא כלי שמגיע אליכם בהודעה המונית, אלא כלי לתקיפה ממוקדת של אדם מסוים. מה שכן, קספרסקי תיארה בנובמבר האחרון בדיוק את אותו מבנה בשבב אחר של Unisoc שמשמש במערכות מולטימדיה ברכב, וכתבה שאחד המסלולים שם הוא בעיה ברמת החומרה שעדכון תוכנה לא יסגור. וזאת, אגב, לא הפעם הראשונה שנמצאת חולשה ברכיב הסלולרי של Unisoc: כשחוקרי צ'ק פוינט הישראלית מצאו אחת ב-2022, היא תוקנה והתיקון הופץ דרך עדכון האבטחה של אנדרואיד.
מה עושים?
בדקו איזה שבב יש במכשיר שלכם: הגדרות, אודות הטלפון, או חיפוש של שם הדגם באינטרנט יחד עם המילה מעבד. הדגמים שנבדקו בפועל הם Motorola E13, Realme C33 ו-Redmi A5.
התקינו עדכוני מערכת ברגע שהיצרן משחרר אותם, דרך הגדרות ואז עדכון תוכנה. תיקון, אם יגיע, יגיע רק משם.
אל תענו לשיחות וידאו ממספרים שאינכם מכירים. השרשרת דורשת שתענו, ולכן שיחה שלא נענתה עוצרת אותה.
לפני קניית טלפון זול, בדקו כמה שנות עדכוני אבטחה היצרן מתחייב לתת לדגם. אחד המכשירים שנבדקו הגיע לחוקרים עם עדכון בן שנה וחצי.
מכשיר שעולה כמה מאות שקלים לא מקבל מהיצרן את אותה תשומת לב כמו הדגם שעולה פי עשרה, וגם זה חלק מהמחיר.
תגובות