เตือนภัยสายไอที! ช่องโหว่ใหม่ชิป Unisoc แค่รับสาย VoLTE Video Call ก็โดนยึด Android Kernel ได้เต็มระบบ (ล่าสุดยังไม่มีแพตช์!)
วันนี้ผมมีอัปเดตสำคัญด้านความปลอดภัยไซเบอร์บนสมาร์ทโฟนมาเล่าให้ฟังครับ โดยเฉพาะใครที่ใช้สมาร์ทโฟนรุ่นประหยัดหรือระดับเริ่มต้น อาจจะต้องเพิ่มความระมัดระวังกันเป็นพิเศษครับ
ล่าสุดนักวิจัยด้านความปลอดภัยจาก SSD Secure Disclosure ได้เปิดเผยรายงานเกี่ยวกับกระบวนการโจมตีแบบสองขั้นตอน (Two-Stage Exploit Chain) ที่ช่วยให้แฮกเกอร์สามารถเจาะเข้าถึงสิทธิ์ระดับสูงสุดของระบบปฏิบัติการ (Android Kernel Access) บนอุปกรณ์ที่ใช้ชิปเซ็ตและเฟิร์มแวร์โมเด็มของ Unisoc ได้ เพียงแค่เหยื่อกดรับสายวิดีโอคอลแบบ VoLTE เท่านั้นครับ!
สรุปประเด็นสำคัญของช่องโหว่นี้
- จุดเริ่มต้นการเจาะระบบ: การโจมตีครั้งนี้เป็นการต่อยอดจากช่องโหว่ Remote Code Execution (RCE) ผ่านสายวิดีโอคอล SIP ที่เปิดเผยไปเมื่อช่วงเดือนมีนาคม 2026 เมื่อแฮกเกอร์ยึดส่วนโมเด็มได้แล้ว ขั้นตอนล่าสุดนี้จะยกระดับสิทธิ์ (Privilege Escalation) เพื่อทะลวงข้ามไปยึด Android Kernel ต่อทันที
- เงื่อนไขการโจมตี: แม้จะฟังดูน่ากลัว แต่เงื่อนไขการโจมตีค่อนข้างเฉพาะทาง โดยแฮกเกอร์ต้องควบคุมเครือข่ายเซลลูลาร์ 4G ส่วนตัว (Private 4G Network) และเหยื่อจะต้องกดรับสายวิดีโอคอลที่โทรเข้ามา
- สาเหตุเชิงเทคนิค (CWE-1189): ปัญหานี้เกิดจากสถาปัตยกรรมระดับฮาร์ดแวร์ SoC ที่หน่วยประมวลผลโมเด็ม (Modem Processor) และหน่วยประมวลผลแอปพลิเคชัน (Application Processor) ใช้พื้นที่หน่วยความจำกายภาพร่วมกัน (Shared Physical Memory) โดยไม่มีระบบป้องกันระดับฮาร์ดแวร์มากั้น ส่งผลให้โค้ดแฝงในโมเด็มสามารถแก้ไขการตั้งค่า ARM Memory Protection Unit (MPU) และเข้าถึงพื้นที่หน่วยความจำทั้งหมดของ Android Kernel ได้ทันที
- ชิปเซ็ตและรุ่นที่ได้รับผลกระทบ: ตัวเฟิร์มแวร์โมเด็มที่มีปัญหานี้ถูกใช้งานในชิปเซ็ต Unisoc อย่างน้อย 3 รุ่น ได้แก่
- Unisoc T606 (เช่น Motorola E13)
- Unisoc T612 (เช่น Realme C33)
- Unisoc T7250 (เช่น Xiaomi Redmi A5)
(ซึ่งชิปของ Unisoc มีการส่งมอบให้แบรนด์ต่างๆ ใช้งานในอุปกรณ์ที่วางขายมากกว่า 140 ประเทศทั่วโลก)
สถานะการแก้ไขในปัจจุบัน
ทางนักวิจัยของ SSD Secure Disclosure ระบุว่าพวกเขานั้นได้พยายามติดต่อ Unisoc ไปในทุกช่องทาง ทั้งอีเมลและ LinkedIn ตั้งแต่ช่วงเริ่มพบช่องโหว่ แต่กลับไม่ได้รับการตอบกลับใดๆ เลย นอกจากนี้ ในประกาศอัปเดตความปลอดภัย Android (Android Security Bulletin) ประจำเดือนสิงหาคม 2026 ก็ยังไม่มีการพูดถึงหรือออกแพตช์อุดช่องโหว่นี้แต่อย่างใด
ก่อนหน้านี้เมื่อ พ.ย. 2025 ทาง Kaspersky ICS CERT ก็เคยตรวจพบปัญหาเชิงสถาปัตยกรรม Shared Memory แบบเดียวกันนี้ในชิป Unisoc UIS7862A ที่ใช้บนหน้าจอติดรถยนต์มาแล้วเช่นกัน
คำแนะนำสำหรับผู้ใช้
ในระหว่างที่ทาง Unisoc และผู้ผลิตสมาร์ทโฟนยังไม่ออกแพตช์เฟิร์มแวร์มาแก้ไข ขอให้ผู้ใช้สมาร์ทโฟนรุ่นที่ได้รับผลกระทบระมัดระวังการรับสายวิดีโอคอลจากเบอร์แปลก หรือหลีกเลี่ยงการเชื่อมต่อกับเครือข่ายเซลลูลาร์ที่ไม่น่าไว้วางใจ และคอยตรวจสอบการอัปเดตระบบ (System Update) จากแบรนด์มือถือของท่านอย่างสม่ำเสมอครับ
หากมีความคืบหน้าหรือแพตช์ถูกปล่อยออกมาเมื่อไหร่ ผมจะรีบนำข่าวมาอัปเดตให้ฟังทันทีครับ!
#ดรกฤษฎาแก้ววัดปริง #ไทยสมาร์ทซิตี้ #SmartCity #DRKRIT #สมาร์ทซิตี้คลิก