ثغرةٌ خطيرة: هواتف أندرويد قد تُخترَق عبر مكالمة فيديو (VoLTE)

ثغرةٌ خطيرة: هواتف أندرويد قد تُخترَق عبر مكالمة فيديو (VoLTE)
ثغرةٌ خطيرة: هواتف أندرويد قد تُخترَق عبر مكالمة فيديو (VoLTE)

خبر: ثغرةٌ خطيرة: هواتف أندرويد قد تُخترَق عبر مكالمة فيديو (VoLTE)

حذّر باحثون في الأمن السيبرانيّ من ثغرةٍ خطيرة تطال هواتف أندرويد التي تعتمد مودم شركة «يونيسوك»، تتيح اختراقها عبر مكالمات الفيديو.

هجومٌ من مرحلتَين

وبحسب نتائج نشرها باحثو «SSD Secure Disclosure»، تشكّل الثغرة الأمنية هجوماً من مرحلتَين على أجهزة أندرويد التي تستخدم برمجيات مودم «يونيسوك». تعتمد المرحلة الأولى على تنفيذ تعليماتٍ برمجية عن بُعد في المودم عبر ثغرة مكالمة الفيديو. وفي المرحلة الثانية، يستطيع المهاجم الوصول عبر المودم إلى الذاكرة التي تحتوي على نواة نظام أندرويد.

شروط الهجوم

ولإتمام الهجوم، يحتاج المهاجم إلى السيطرة على شبكة الجيل الرابع (4G) وإلى قبول الضحية مكالمة فيديو بتقنية VoLTE. ويكمن جوهر المشكلة في مشاركة المودم والمعالج المنطقة نفسها من الذاكرة، ما مكّن الباحثين — بتغيير إعدادات أمان «آرم» (ARM) — من جعل مساحة العنونة قابلة للقراءة والكتابة والتنفيذ، والتدخّل في صفحات ذاكرة نواة أندرويد. وأكّد الفريق نجاح تنفيذ كود الهجوم بالنتائج. وينصح المختصّون بالحذر من قبول مكالمات الفيديو من جهاتٍ مجهولة وتحديث برمجيات الأجهزة أوّلاً بأوّل.

مشاركة على: