Waspadai Kerentanan Sistem-Pada-Chip Unisoc, Pembajakan Bisa dari Jarak Jauh

Dythia Novianty

Rabu, 30 Oktober 2024 | 15:21 WIB
Waspadai Kerentanan Sistem-Pada-Chip Unisoc, Pembajakan Bisa dari Jarak Jauh
Ilustrasi chip. [Bru-nO/Pixabay]

Suara.com - Para ahli Kaspersky ICS CERT telah menemukan kerentanan kritis dalam SoC Unisoc yang dapat memungkinkan pengabaian langkah-langkah keamanan dan memperoleh akses jarak jauh tidak sah.

Kerentanan tingkat tinggi CVE-2024-39432 dan CVE-2024-39431 memengaruhi sejumlah sistem-pada-chip (SoC) Unisoc yang umum digunakan dalam perangkat di berbagai wilayah seperti Asia, Afrika, dan Amerika Latin.

Ancaman ini meluas ke seluruh ponsel pintar, tablet, kendaraan yang terhubung, hingga sistem telekomunikasi.

Melalui penelitian mereka, ICS CERT Kaspersky menunjukkan bahwa penyerang dapat melewati mekanisme keamanan yang diterapkan dalam OS yang berjalan pada prosesor aplikasi.

Kemudian mengakses kernelnya, mengeksekusi kode yang tidak sah dengan hak istimewa tingkat sistem, dan memodifikasi file sistem.

Tim tersebut mengeksplorasi berbagai vektor serangan, termasuk teknik yang memanipulasi periferal Direct Memory Access (DMA) perangkat—komponen yang mengelola transfer data—yang memungkinkan peretas untuk melewati perlindungan penting seperti Memory Protection Unit (MPU).

Ilustrasi Hacker. (Unplash)
Ilustrasi Hacker. (Unplash)

Metode ini menggemakan taktik yang terlihat dalam kampanye APT Operation Triangulation, yang diungkap oleh Kaspersky.

Kampanye ini menunjukkan bahwa penyerang sebenarnya mungkin menggunakan taktik serupa.

Namun, teknik serangan tersebut berpotensi dieksploitasi oleh musuh dengan kecakapan teknis yang signifikan dan sumber daya memadai karena kompleksitas dan kecanggihannya.

Penerapan chipset Unisoc secara luas memperkuat potensi dampak kerentanan yang terungkap di seluruh lanskap konsumen dan industri.

Eksekusi kode jarak jauh di sektor-sektor penting, seperti otomotif atau telekomunikasi, dapat menyebabkan masalah keamanan yang serius dan mengganggu integritas operasional.

"Keamanan SoC merupakan masalah kompleks yang memerlukan perhatian cermat pada prinsip desain chip dan keseluruhan arsitektur produk," kata Evgeny Goncharov, kepala Kaspersky ICS CERT.

Menurutnya, banyak produsen chip memprioritaskan kerahasiaan seputar cara kerja internal prosesor mereka untuk melindungi kekayaan intelektual mereka.

Meskipun hal ini dapat dimengerti, namun juga dapat menyebabkan fitur-fitur yang tidak terdokumentasi dalam perangkat keras dan firmware menjadi sulit ditangani di tingkat perangkat lunak.

Penelitian kami menggarisbawahi pentingnya membina hubungan yang lebih kolaboratif antara produsen chip, pengembang produk akhir, dan komunitas keamanan siber untuk mengidentifikasi dan mengurangi potensi risiko keamanan.

Setelah terinformasi mengenai kerentanan tersebut, Unisoc menunjukkan respons yang luar biasa dengan segera mengembangkan dan merilis patch untuk mengatasi masalah yang teridentifikasi.

Ilustrasi chip. [ /Pixabay]
Ilustrasi chip. [ /Pixabay]

Tindakan cepat ini menggarisbawahi dedikasi Unisoc untuk mengurangi potensi risiko dan memastikan keamanan produk mereka.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Samsung Kenalkan DRAM LPDDR5X, Jadi Chip Tertipis untuk HP

Samsung Kenalkan DRAM LPDDR5X, Jadi Chip Tertipis untuk HP

Tekno | Selasa, 06 Agustus 2024 | 20:25 WIB

Kaspersky Ingatkan Peran AI dalam Kejahatan Siber dan Potensi Serangan Rantai Pasokan Merusak Infrastruktur Penting

Kaspersky Ingatkan Peran AI dalam Kejahatan Siber dan Potensi Serangan Rantai Pasokan Merusak Infrastruktur Penting

Tekno | Senin, 05 Agustus 2024 | 10:45 WIB

Ada Spyware Mandrake Baru, Tidak Terdeteksi Selama Dua Tahun

Ada Spyware Mandrake Baru, Tidak Terdeteksi Selama Dua Tahun

Tekno | Jum'at, 02 Agustus 2024 | 10:08 WIB

Menanti Persaingan Redmi Note 14 Pro vs Realme 13 Pro Series, Adu Chip dan Kamera

Menanti Persaingan Redmi Note 14 Pro vs Realme 13 Pro Series, Adu Chip dan Kamera

Tekno | Kamis, 01 Agustus 2024 | 10:00 WIB

Bocoran Kirin 9100, Setara dengan Snapdragon 8 Gen 2?

Bocoran Kirin 9100, Setara dengan Snapdragon 8 Gen 2?

Tekno | Senin, 29 Juli 2024 | 16:20 WIB

Kaspersky Hentikan Penjualan Software Anti-virus di AS

Kaspersky Hentikan Penjualan Software Anti-virus di AS

Tekno | Minggu, 28 Juli 2024 | 10:32 WIB

Terkini

Budget 2 Jutaan Dapat Tablet Apa? Ini Daftar Terbaik di 2026

Budget 2 Jutaan Dapat Tablet Apa? Ini Daftar Terbaik di 2026

Tekno | Minggu, 14 Juni 2026 | 10:10 WIB

43 Kode Redeem FC Mobile Terbaru 13 Juni 2026: Panen 5.000 Gems dan 150 Shard

43 Kode Redeem FC Mobile Terbaru 13 Juni 2026: Panen 5.000 Gems dan 150 Shard

Tekno | Sabtu, 13 Juni 2026 | 10:04 WIB

47 Kode Redeem FF Terbaru 13 Juni 2026: Panen 200 DM Gratis dan SG2

47 Kode Redeem FF Terbaru 13 Juni 2026: Panen 200 DM Gratis dan SG2

Tekno | Sabtu, 13 Juni 2026 | 09:51 WIB

3 HP AI Harga 1 Jutaan Terbaik Juni 2026, Fitur Pintar Melimpah Buat Dana Mepet

3 HP AI Harga 1 Jutaan Terbaik Juni 2026, Fitur Pintar Melimpah Buat Dana Mepet

Tekno | Sabtu, 13 Juni 2026 | 09:35 WIB

Higgs Games Island Gaet Lus Figo, Dorong Ekosistem Game Mobile Indonesia Naik Kelas ke Level Global

Higgs Games Island Gaet Lus Figo, Dorong Ekosistem Game Mobile Indonesia Naik Kelas ke Level Global

Tekno | Jum'at, 12 Juni 2026 | 18:58 WIB

Dorong Transformasi Digital Korporasi Indonesia, XLSMART Luncurkan ESTA Ecosystem Berbasis AI dan 5G

Dorong Transformasi Digital Korporasi Indonesia, XLSMART Luncurkan ESTA Ecosystem Berbasis AI dan 5G

Tekno | Jum'at, 12 Juni 2026 | 18:24 WIB

Honor X7e Plus 5G Lolos Sertifikasi, Siap Meluncur ke Pasar Global

Honor X7e Plus 5G Lolos Sertifikasi, Siap Meluncur ke Pasar Global

Tekno | Jum'at, 12 Juni 2026 | 16:57 WIB

7 Kelebihan dan Kekurangan Huawei MatePad Mini: Pesaing iPad Mini Memori Lega

7 Kelebihan dan Kekurangan Huawei MatePad Mini: Pesaing iPad Mini Memori Lega

Tekno | Jum'at, 12 Juni 2026 | 16:16 WIB

4 Simulasi Sebelumnya Akurat, EA Sports Prediksi La Furia Roja Juara Piala Dunia 2026

4 Simulasi Sebelumnya Akurat, EA Sports Prediksi La Furia Roja Juara Piala Dunia 2026

Tekno | Jum'at, 12 Juni 2026 | 14:43 WIB

HP Tangguh Terbaru, Moto G Max Usung Kamera 200 MP dan Layar 5.000 Nits

HP Tangguh Terbaru, Moto G Max Usung Kamera 200 MP dan Layar 5.000 Nits

Tekno | Jum'at, 12 Juni 2026 | 13:59 WIB