Check Point: Až 11 % chytrých telefonů na světě je ohroženo kritickou zranitelností

7. 6. 2022
Doba čtení: 1 minuta

Sdílet

Autor: © Andrea Danti - Fotolia.com
Check Point upozorňuje uživatele, že by vždy měli aktualizovat operační systém mobilního telefonu a používat nejnovější verzi.

Check Point Research, výzkumný tým společnosti Check Point Software Technologies, odhalil kritickou zranitelnost v čipech UNISOC, které používá 11 % chytrých telefonů na světě.

Hackeři by podle bezpečnostních expertů mohli zranitelnost zneužít například k zablokování komunikace. Zranitelnost byla označena jako kritická se závažností 9,4 z 10 a nachází se ve firmwaru modemu, tedy nikoliv v samotném operačním systému Android.

Výzkumný tým odhalil zranitelnost pomocí reverzního inženýrství. Zranitelnost by bylo možné zneužít k narušení komunikace. Hackeři nebo vojenské jednotky by mohli například znemožnit komunikaci v určitém místě.

Check Point o zranitelnosti informoval UNISOC v květnu 2022, ten vydal záplatu s označením CVE-2022–20210. Google uvedl, že opravu zveřejní v nadcházejícím bezpečnostním bulletinu.

Jsme první, kdo pomocí reverzního inženýrství analyzoval zranitelnosti modemů UNISOC. Našli jsme zranitelnost, která ohrožuje 11 % chytrých telefonů na světě. Útočníci by mohli znemožnit uživatelům komunikovat pomocí daného mobilního zařízení,“ říká Petr Kadrmas, security engineer Eastern Europe z Check Pointu.

Cyber25 Early

Zranitelnost se týká firmwaru modemu, nikoli samotného operačního systému Android. Uživatelé by každopádně měli vždy aktualizovat svůj operační systém a používat nejnovější verzi,“ uzavírá.

Zdroj: Check Point Software Technologies

Čtěte dále

Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
Sophos spouští program MSP Elevate pro poskytovatele řízených služeb
Sophos spouští program MSP Elevate pro poskytovatele řízených služeb
Live streaming sportů trhá rekordy, mění pravidla hry v internetovém provozu
Live streaming sportů trhá rekordy, mění pravidla hry v internetovém provozu
Úprava dat v tabulkách TOP 100 ICT společností 2025
Úprava dat v tabulkách TOP 100 ICT společností 2025
Do tří let převezme většinu kontaktu se zákazníky agentní umělá inteligence
Do tří let převezme většinu kontaktu se zákazníky agentní umělá inteligence
Polovinu firem štve, že oprava softwarových zranitelností trvá příliš dlouho
Polovinu firem štve, že oprava softwarových zranitelností trvá příliš dlouho