Nokia、三星等品牌皆受影響 - 中國 Unisoc 一款入門級手機處理器存在嚴重漏洞

- 軒仔 - 2022-03-23

在入門級別的手機,不少品牌都會將成本盡量縮細,以增加在價格上的優勢。在這個限制下,廠商將捨棄 Qualcomm (高通) 甚至是 MediaTek (聯發科) 的處理晶片, 而改用更低價由 Unisoc (紫光展銳) 生產的國產晶片。

不過最近有 Mobile Security 公司保安的報告指出,Unisoc 當中一款被多間手機廠商採用的入門處理晶片 SC9863A 存在嚴重的保安漏洞。

黑客利用此漏洞入侵手機並取得全面控制權,可讀取包括:通訊記錄、電話簿、System Log、個人資料、短訊等等。此外黑客更可遙控打開相機錄影功能、錄影手機畫面等等,亦能遙距重啟手機或回復至出廠狀態,使用家不知手機被入侵。

採用了 Unisoc SC9863A 晶片的手機包括有 Nokia C21 系列、Infinix Smart 5 Pro / Smart 6 系列、Samsung A03、Realme Narzo 50i 等等。從公佈的資料來看,Kryptowire 是於上年 12 月發現漏洞,並已通報各手機廠商及 Unisoc,不過 Unisoc 至今仍未有推出任何修復程式解堵塞漏洞。

 

資料來源