ช่องโหว่มือถือ Unisoc เสี่ยงถูกเจาะระบบเต็มรูปแบบผ่านวิดีโอคอล VoLTE
ช่องโหว่ร้ายแรงในชิปเซ็ต Unisoc เปิดทางให้แฮกเกอร์เข้าถึง Android kernel ผ่านวิดีโอคอล VoLTE โดยยังไม่มีแพตช์แก้ไข เรียนรู้วิธีป้องกันตัวเอง
นักวิจัยความปลอดภัยจาก SSD Secure Disclosure ได้เปิดเผยช่องโหว่ร้ายแรงที่ส่งผลกระทบต่ออุปกรณ์ Android ที่ใช้ชิปเซ็ตและโมเด็มของ Unisoc โดยมีจุดเริ่มต้นจากการโทรวิดีโอคอลผ่านระบบ VoLTE ซึ่งสามารถนำไปสู่การเข้าถึงระบบ Android ทั้งหมดได้โดยไม่ต้องมีการแก้ไขจากผู้ผลิตชิปเซ็ต
การเปิดเผยดังกล่าวเกิดขึ้นเมื่อวันที่ 17 สิงหาคม 2026 ซึ่งเป็นขั้นตอนที่สองของห่วงโซ่การโจมตีที่เริ่มต้นตั้งแต่เดือนมีนาคม 2026 โดยก่อนหน้านี้ SSD ได้เผยแพร่ข้อมูลเกี่ยวกับการโจมตีระยะไกลที่สามารถสั่งการโค้ดได้โดยไม่ต้องมีปฏิสัมพันธ์จากผู้ใช้
การโจมตีแบบสองขั้นตอน
ห่วงโซ่การโจมตีนี้ประกอบด้วยสองขั้นตอนหลัก ขั้นตอนแรกคือการโจมตีระยะไกลที่ทำให้ผู้โจมตีสามารถเรียกใช้โค้ดที่เป็นอันตรายบนอุปกรณ์เป้าหมายได้จากระยะไกล โดยไม่ต้องมีการโต้ตอบจากผู้ใช้ ขั้นตอนที่สองที่เพิ่งถูกเปิดเผยคือการยกระดับสิทธิ์ที่ทำให้ผู้โจมตีสามารถเข้าถึง Android kernel ได้อย่างสมบูรณ์
ผลกระทบต่อผู้ใช้งาน
ช่องโหว่นี้ส่งผลกระทบต่ออุปกรณ์ที่ใช้โมเด็มและชิปเซ็ตของ Unisoc ซึ่งเป็นผู้ผลิตชิปเซ็ตรายใหญ่ที่ใช้ในสมาร์ทโฟนราคาประหยัดหลายรุ่น ผู้ที่ได้รับผลกระทบอาจมีความเสี่ยงสูงเนื่องจากไม่มีการเผยแพร่แพตช์จากทางผู้ผลิต ทำให้ผู้ใช้ยังคงตกอยู่ในความเสี่ยง
การโจมตีนี้เกิดขึ้นผ่านวิดีโอคอล VoLTE ซึ่งเป็นฟีเจอร์พื้นฐานที่ผู้ใช้มักไม่ระวัง เนื่องจากมองว่าเป็นการใช้งานทั่วไป แต่กลับเป็นช่องทางที่ผู้โจมตีใช้เข้าถึงระบบได้
การตอบสนองจากผู้ผลิต
ยังไม่มีแพตช์หรือการอัปเดตความปลอดภัยจาก Unisoc เพื่อแก้ไขช่องโหว่ดังกล่าวแม้ว่าจะมีการเปิดเผยข้อมูลต่อสาธารณะแล้วก็ตาม โดย SSD Secure Disclosure ได้ติดต่อผู้ผลิตเพื่อแจ้งเตือน แต่ยังไม่มีความเคลื่อนไหวในการแก้ไข
สถานการณ์เช่นนี้ทำให้ผู้ใช้ต้องใช้ความระมัดระวังเป็นพิเศษ และควรหลีกเลี่ยงการรับสายจากแหล่งที่ไม่รู้จัก และติดตามการอัปเดตความปลอดภัยจากผู้ผลิตอุปกรณ์ของตน
แนวทางป้องกันเบื้องต้น
สำหรับผู้ใช้ที่กังวลเกี่ยวกับความเสี่ยงจากช่องโหว่นี้ แนะนำให้ทำตามขั้นตอนต่อไปนี้
- เลือกรับสายวิดีโอคอลจากผู้ติดต่อที่เชื่อถือได้เท่านั้น
- ปิดการใช้งานฟีเจอร์ VoLTE บนอุปกรณ์ หากไม่จำเป็นต้องใช้งาน
- ติดตั้งระบบปฏิบัติการและแอปพลิเคชันเวอร์ชันล่าสุดอยู่เสมอ
- หลีกเลี่ยงการใช้อุปกรณ์ที่ไม่มีแพตช์ความปลอดภัยเป็นเวลานาน
การป้องกันที่ดีที่สุดคือการเฝ้าระวังและติดตามข่าวสารด้านความปลอดภัยเป็นประจำ รวมถึงใช้เครื่องมือรักษาความปลอดภัยที่เหมาะสมกับอุปกรณ์ของตน
บทส่งท้าย
ช่องโหว่ในอุปกรณ์ Unisoc นี้เป็นตัวอย่างที่ชัดเจนว่าภัยคุกคามทางไซเบอร์สามารถเกิดขึ้นได้จากช่องทางที่คาดไม่ถึง ซึ่งการโจมตีผ่านวิดีโอคอล VoLTE อาจไม่ใช่เรื่องที่ผู้ใช้ทั่วไปคาดคิด แต่ก็สามารถสร้างความเสียหายรุนแรงได้ หากปล่อยไว้โดยไม่แก้ไข ผู้ใช้ควรตระหนักถึงความเสี่ยงและใช้มาตรการป้องกันอย่างเคร่งครัด
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด