Suara.com - Para ahli Kaspersky ICS CERT telah menemukan kerentanan kritis dalam SoC Unisoc yang dapat memungkinkan pengabaian langkah-langkah keamanan dan memperoleh akses jarak jauh tidak sah.
Kerentanan tingkat tinggi CVE-2024-39432 dan CVE-2024-39431 memengaruhi sejumlah sistem-pada-chip (SoC) Unisoc yang umum digunakan dalam perangkat di berbagai wilayah seperti Asia, Afrika, dan Amerika Latin.
Ancaman ini meluas ke seluruh ponsel pintar, tablet, kendaraan yang terhubung, hingga sistem telekomunikasi.
Melalui penelitian mereka, ICS CERT Kaspersky menunjukkan bahwa penyerang dapat melewati mekanisme keamanan yang diterapkan dalam OS yang berjalan pada prosesor aplikasi.
Kemudian mengakses kernelnya, mengeksekusi kode yang tidak sah dengan hak istimewa tingkat sistem, dan memodifikasi file sistem.
Tim tersebut mengeksplorasi berbagai vektor serangan, termasuk teknik yang memanipulasi periferal Direct Memory Access (DMA) perangkat—komponen yang mengelola transfer data—yang memungkinkan peretas untuk melewati perlindungan penting seperti Memory Protection Unit (MPU).
Metode ini menggemakan taktik yang terlihat dalam kampanye APT Operation Triangulation, yang diungkap oleh Kaspersky.
Kampanye ini menunjukkan bahwa penyerang sebenarnya mungkin menggunakan taktik serupa.
Namun, teknik serangan tersebut berpotensi dieksploitasi oleh musuh dengan kecakapan teknis yang signifikan dan sumber daya memadai karena kompleksitas dan kecanggihannya.
Baca Juga: iMac Generasi Baru: Performa M4 Gila, AI Canggih dan Warna-warni Menarik
Penerapan chipset Unisoc secara luas memperkuat potensi dampak kerentanan yang terungkap di seluruh lanskap konsumen dan industri.
Eksekusi kode jarak jauh di sektor-sektor penting, seperti otomotif atau telekomunikasi, dapat menyebabkan masalah keamanan yang serius dan mengganggu integritas operasional.
"Keamanan SoC merupakan masalah kompleks yang memerlukan perhatian cermat pada prinsip desain chip dan keseluruhan arsitektur produk," kata Evgeny Goncharov, kepala Kaspersky ICS CERT.
Menurutnya, banyak produsen chip memprioritaskan kerahasiaan seputar cara kerja internal prosesor mereka untuk melindungi kekayaan intelektual mereka.
Meskipun hal ini dapat dimengerti, namun juga dapat menyebabkan fitur-fitur yang tidak terdokumentasi dalam perangkat keras dan firmware menjadi sulit ditangani di tingkat perangkat lunak.
Penelitian kami menggarisbawahi pentingnya membina hubungan yang lebih kolaboratif antara produsen chip, pengembang produk akhir, dan komunitas keamanan siber untuk mengidentifikasi dan mengurangi potensi risiko keamanan.
Berita Terkait
-
Samsung Kenalkan DRAM LPDDR5X, Jadi Chip Tertipis untuk HP
-
Kaspersky Ingatkan Peran AI dalam Kejahatan Siber dan Potensi Serangan Rantai Pasokan Merusak Infrastruktur Penting
-
Ada Spyware Mandrake Baru, Tidak Terdeteksi Selama Dua Tahun
-
Menanti Persaingan Redmi Note 14 Pro vs Realme 13 Pro Series, Adu Chip dan Kamera
-
Bocoran Kirin 9100, Setara dengan Snapdragon 8 Gen 2?
Terpopuler
- 6 Rekomendasi Mobil Bekas Kabin Luas di Bawah 90 Juta, Nyaman dan Bertenaga
- 4 Daftar Mobil Bekas Pertama yang Aman dan Mudah Dikendalikan Pemula
- Dua Rekrutan Anyar Chelsea Muak dengan Enzo Maresca, Stamford Bridge Memanas
- 6 Shio Ini Diramal Paling Beruntung dan Makmur Pada 11 Desember 2025, Cek Kamu Salah Satunya?
- Kode Redeem FC Mobile 10 Desember 2025: Siap Klaim Nedved dan Gems Melimpah untuk Player F2P
Pilihan
-
CERPEN: Liak
-
Rencana KBMI I Dihapus, OJK Minta Bank-bank Kecil Jangan Terburu-buru!
-
4 Rekomendasi HP 5G Murah Terbaik: Baterai Badak dan Chipset Gahar Desember 2025
-
Entitas Usaha Astra Group Buka Suara Usai Tambang Emas Miliknya Picu Bencana Banjir Sumatera
-
PT Titan Infra Sejahtera: Bisnis, Profil Pemilik, Direksi, dan Prospek Saham
Terkini
-
55 Kode Redeem FF 12 Desember 2025: Klaim Skin Salju Gratis dan Bundle Yeti
-
Takut Kehilangan? Ini Cara Mudah Menambahkan AirPods ke Find My iPhone
-
29 Kode Redeem FC Mobile 12 Desember 2025: Tips Berburu Mane dan Gaet Nedved 115 Gratis
-
7 Rekomendasi Memori HP MicroSD Card Terbaik, Kecepatan Baca Super Ngebut Anti Lemot
-
Clair Obscur Expedition 33 Borong Penghargaan di The Game Awards 2025
-
Redmi TV X 2026 Resmi Debut: Tawarkan Panel Mini LED 50 Inci, Harga Rp5 Jutaan
-
51 Kode Redeem FF Terbaru 12 Desember 2025, Klaim Emote Moonwalk dan Skin Winterland
-
Dua Game Baru Tomb Raider Muncul di TGA 2025, Sasar Konsol dan PC
-
23 Kode Redeem FC Mobile Terbaru 12 Desember 2025, Klaim Kartu Glorious dan 5.000 Gems
-
Sony A7 V Resmi Dirilis: Cek Harga, Spesifikasi Lengkap, dan Promo Pre-Order Desember 2025