«Лаборатория Касперского» приготовила новый ответ мобильным угрозам

«Лаборатория Касперского» приготовила новый ответ мобильным угрозам

«Лаборатория Касперского» продемонстрирует свои новейшие разработки для пользователей мобильных устройств на главной международной выставке мобильных технологий Mobile World Congress 2012. Мероприятие по традиции пройдет в Барселоне с 27 февраля по 1 марта.



В этом году компания представит свой продукт для защиты планшетных компьютеров под управлением ОС Android. Решение Kaspersky Tablet Security обеспечивает владельцам «таблеток» максимальную безопасность за счет комбинации облачных и традиционных антивирусных технологий, включает в себя функцию «Веб-Фильтр» и технологию «Анти-Вор» для защиты гаджета и хранящихся на нем данных от потери и кражи.

Оградить ребенка от нежелательного контента пользователям поможет еще одна новинка от «Лаборатории Касперского» – приложение «Родительский контроль» для мобильных устройств на базе Android и iOS, бета-версия которого будет также представлена на выставке.

Официальная презентация новых решений состоится в ходе пресс-конференции «The Mobile Environment as a Paradise for Cyber Criminals» (28 февраля в 11.00, Павильон 6, Зал В, 2-й уровень), на которой Евгений Касперский поделится своим прогнозом относительно развития организованной мобильной киберпреступности, расскажет об ее особенностях и отличиях от традиционных мошеннических схем, используемых злоумышленниками. Эксперты «Лаборатории Касперского» опишут наиболее распространенные типы опасностей, подстерегающие владельцев мобильных устройств, а также подскажут наиболее эффективные способы защиты от них.

Видеозвонок через VoLTE открыл путь к ядру Android на чипах Unisoc

Исследователи из SSD Secure Disclosure опубликовали двухэтапную цепочку атаки, позволяющую получить доступ к ядру Android через прошивку модема Unisoc. Исправления от производителя чипов пока нет, как и идентификатора CVE. Атака начинается с обнаруженной в марте 2026 года уязвимости удалённого выполнения кода.

Специально сформированный видеозвонок по VoLTE позволяет запустить код на модеме, после чего новая ошибка повышения привилегий открывает доступ к памяти ядра Android.

Однако сценарий не выглядит массовым. Злоумышленнику необходимо контролировать частную сеть 4G и VoLTE-инфраструктуру, а жертва должна ответить на входящий видеовызов. Просто позвонить владельцу смартфона из обычной мобильной сети и мгновенно захватить устройство не получится.

Проблема связана с общей физической памятью модемного и основного процессоров в системах на кристалле Unisoc. Из-за отсутствия аппаратной границы код, уже работающий в контексте модема, может перенастроить защиту памяти и добраться до областей, где находится ядро Android. Исследователи подтвердили выполнение своей нагрузки по сообщениям в системном журнале.

Уязвимая прошивка используется как минимум в трёх семействах чипов: T606, T612 и T7250. Они установлены, в частности, в Motorola E13, Realme C33 и Xiaomi Redmi A5. Эксперимент подтвердили на Motorola E13 с обновлением безопасности от февраля 2025 года и Redmi A5 с патчем от января 2026-го.

Августовский бюллетень безопасности Android проблему не закрывает. Отдельного уведомления Unisoc тоже нет. В SSD заявили, что неоднократно пытались связаться с производителем по электронной почте и через LinkedIn, но ответа не получили.

Владельцам устройств остаётся следить за обновлениями прошивки от производителей смартфонов и настороженно относиться к неожиданным видеозвонкам.

RSS: Новости на портале Anti-Malware.ru