Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez UNISOC : Une faille majeure dans le protocole réseau LTE
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > UNISOC : Une faille majeure dans le protocole réseau LTE

UNISOC : Une faille majeure dans le protocole réseau LTE

Louis Touzalin
Louis Touzalin
Published: 03/06/2022
Last updated: 03/06/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager

Une faille de sécurité critique a été découverte dans la puce pour smartphone d’UNISOC, qui pourrait potentiellement être utilisée comme une arme pour perturber les communications radio d’un smartphone par le biais d’un paquet malformé.

« Si elle n’est pas corrigée, un pirate ou une unité militaire peut tirer parti d’une telle vulnérabilité pour neutraliser les communications dans un endroit spécifique« , a déclaré la société israélienne de cybersécurité Check Point dans un rapport. « La vulnérabilité se trouve dans le micrologiciel du modem, et non dans le système d’exploitation Android lui-même« .

UNISOC, une société de semi-conducteurs basée à Shanghai, est le quatrième plus grand fabricant de processeurs mobiles au monde après Mediatek, Qualcomm et Apple, représentant 10% de toutes les livraisons de SoC au troisième trimestre 2021, selon Counterpoint Research.Le problème, désormais corrigé, a reçu l’identifiant CVE-2022-20210 et est noté 9,4 sur 10 pour sa gravité dans le système de notation des vulnérabilités CVSS.

D'autres articles intéressants

La certification HDS, obligatoire pour héberger des données de santé
La publicité débarque sur Prime Vidéo : Une méthode pour l’éviter ?
Firefox adopterait Bing au lieu de Google comme moteur de recherche
Zotac RTX 2060, les nouvelles cartes graphiques milieu de gamme
Oppo Watch, Nintendo et le bilan smartphones 2019 : Le RécapTech de la semaine

unisoc

En résumé, la vulnérabilité – découverte à la suite d’une rétro-ingénierie de l’implémentation de la pile de protocole LTE d’UNISOC – concerne un cas de débordement de tampon dans le composant qui traite les messages NAS (Non-Access Stratum) dans le micrologiciel du modem, ce qui entraîne un déni de service.Pour atténuer le risque, il est recommandé aux utilisateurs de mettre à jour leurs appareils Android avec le dernier logiciel disponible dès qu’il sera disponible dans le cadre du bulletin de sécurité Android de Google pour juin 2022. Prenez en compte que cette vulnérabilité se situe dans une puce en R/W, il es donc possible de patcher la vulnérabilité contrairement à une faille Bootrom qui est en ROM.

« Un attaquant aurait pu utiliser une station radio pour envoyer un paquet malformé qui réinitialiserait le modem, privant l’utilisateur de la possibilité de communiquer« , a déclaré Slava Makkaveev de Check Point.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

Kraken Elite 420 Cycle One Banner 300x600 FR

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Vous aimerez aussi ...

ios 18 logo apps

Les potentielles améliorations que pourrait apporter iOS 18

29/04/2024

Android 13 : La BETA intègre des fonctionnalités audio sur les Google Pixel

12/09/2022

Les AirPods 3 amélioreront leur qualité sonore grâce à cette technologie

14/04/2023
Elon Musk

Elon Musk veut la suppression de toutes les subventions aux USA

15/11/2023

A ne pas louper !

amazon firestick tv
Bon plan : le Fire Stick HD d’Amazon sacrifie son prix
Bons plans
honor 400 appareil photo
Honor 400 : une offre de lancement prolongée jusqu’au 23 juin 
Bons plans
honor 400 appareil photo
Le Honor 400 est à un prix défiant toute concurrence pour son lancement
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?