Back to Blog

ช่องโหว่มือถือ Unisoc เสี่ยงถูกเจาะระบบเต็มรูปแบบผ่านวิดีโอคอล VoLTE

ช่องโหว่ร้ายแรงในชิปเซ็ต Unisoc เปิดทางให้แฮกเกอร์เข้าถึง Android kernel ผ่านวิดีโอคอล VoLTE โดยยังไม่มีแพตช์แก้ไข เรียนรู้วิธีป้องกันตัวเอง

Sales
1 min read
ช่องโหว่มือถือ Unisoc เสี่ยงถูกเจาะระบบเต็มรูปแบบผ่านวิดีโอคอล VoLTE

นักวิจัยความปลอดภัยจาก SSD Secure Disclosure ได้เปิดเผยช่องโหว่ร้ายแรงที่ส่งผลกระทบต่ออุปกรณ์ Android ที่ใช้ชิปเซ็ตและโมเด็มของ Unisoc โดยมีจุดเริ่มต้นจากการโทรวิดีโอคอลผ่านระบบ VoLTE ซึ่งสามารถนำไปสู่การเข้าถึงระบบ Android ทั้งหมดได้โดยไม่ต้องมีการแก้ไขจากผู้ผลิตชิปเซ็ต

การเปิดเผยดังกล่าวเกิดขึ้นเมื่อวันที่ 17 สิงหาคม 2026 ซึ่งเป็นขั้นตอนที่สองของห่วงโซ่การโจมตีที่เริ่มต้นตั้งแต่เดือนมีนาคม 2026 โดยก่อนหน้านี้ SSD ได้เผยแพร่ข้อมูลเกี่ยวกับการโจมตีระยะไกลที่สามารถสั่งการโค้ดได้โดยไม่ต้องมีปฏิสัมพันธ์จากผู้ใช้



การโจมตีแบบสองขั้นตอน


ห่วงโซ่การโจมตีนี้ประกอบด้วยสองขั้นตอนหลัก ขั้นตอนแรกคือการโจมตีระยะไกลที่ทำให้ผู้โจมตีสามารถเรียกใช้โค้ดที่เป็นอันตรายบนอุปกรณ์เป้าหมายได้จากระยะไกล โดยไม่ต้องมีการโต้ตอบจากผู้ใช้ ขั้นตอนที่สองที่เพิ่งถูกเปิดเผยคือการยกระดับสิทธิ์ที่ทำให้ผู้โจมตีสามารถเข้าถึง Android kernel ได้อย่างสมบูรณ์



ผลกระทบต่อผู้ใช้งาน


ช่องโหว่นี้ส่งผลกระทบต่ออุปกรณ์ที่ใช้โมเด็มและชิปเซ็ตของ Unisoc ซึ่งเป็นผู้ผลิตชิปเซ็ตรายใหญ่ที่ใช้ในสมาร์ทโฟนราคาประหยัดหลายรุ่น ผู้ที่ได้รับผลกระทบอาจมีความเสี่ยงสูงเนื่องจากไม่มีการเผยแพร่แพตช์จากทางผู้ผลิต ทำให้ผู้ใช้ยังคงตกอยู่ในความเสี่ยง

การโจมตีนี้เกิดขึ้นผ่านวิดีโอคอล VoLTE ซึ่งเป็นฟีเจอร์พื้นฐานที่ผู้ใช้มักไม่ระวัง เนื่องจากมองว่าเป็นการใช้งานทั่วไป แต่กลับเป็นช่องทางที่ผู้โจมตีใช้เข้าถึงระบบได้



การตอบสนองจากผู้ผลิต


ยังไม่มีแพตช์หรือการอัปเดตความปลอดภัยจาก Unisoc เพื่อแก้ไขช่องโหว่ดังกล่าวแม้ว่าจะมีการเปิดเผยข้อมูลต่อสาธารณะแล้วก็ตาม โดย SSD Secure Disclosure ได้ติดต่อผู้ผลิตเพื่อแจ้งเตือน แต่ยังไม่มีความเคลื่อนไหวในการแก้ไข

สถานการณ์เช่นนี้ทำให้ผู้ใช้ต้องใช้ความระมัดระวังเป็นพิเศษ และควรหลีกเลี่ยงการรับสายจากแหล่งที่ไม่รู้จัก และติดตามการอัปเดตความปลอดภัยจากผู้ผลิตอุปกรณ์ของตน



แนวทางป้องกันเบื้องต้น


สำหรับผู้ใช้ที่กังวลเกี่ยวกับความเสี่ยงจากช่องโหว่นี้ แนะนำให้ทำตามขั้นตอนต่อไปนี้

  • เลือกรับสายวิดีโอคอลจากผู้ติดต่อที่เชื่อถือได้เท่านั้น
  • ปิดการใช้งานฟีเจอร์ VoLTE บนอุปกรณ์ หากไม่จำเป็นต้องใช้งาน
  • ติดตั้งระบบปฏิบัติการและแอปพลิเคชันเวอร์ชันล่าสุดอยู่เสมอ
  • หลีกเลี่ยงการใช้อุปกรณ์ที่ไม่มีแพตช์ความปลอดภัยเป็นเวลานาน

การป้องกันที่ดีที่สุดคือการเฝ้าระวังและติดตามข่าวสารด้านความปลอดภัยเป็นประจำ รวมถึงใช้เครื่องมือรักษาความปลอดภัยที่เหมาะสมกับอุปกรณ์ของตน



บทส่งท้าย


ช่องโหว่ในอุปกรณ์ Unisoc นี้เป็นตัวอย่างที่ชัดเจนว่าภัยคุกคามทางไซเบอร์สามารถเกิดขึ้นได้จากช่องทางที่คาดไม่ถึง ซึ่งการโจมตีผ่านวิดีโอคอล VoLTE อาจไม่ใช่เรื่องที่ผู้ใช้ทั่วไปคาดคิด แต่ก็สามารถสร้างความเสียหายรุนแรงได้ หากปล่อยไว้โดยไม่แก้ไข ผู้ใช้ควรตระหนักถึงความเสี่ยงและใช้มาตรการป้องกันอย่างเคร่งครัด



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด