SSD सिक्योर डिस्क्लोजर के शोधकर्ताओं ने एक खतरनाक एक्सप्लॉइट चेन का खुलासा किया है, जिससे हमलावर केवल एक VoLTE वीडियो कॉल के जरिए एंड्रॉइड डिवाइस का पूरा कंट्रोल हासिल कर सकते हैं।
- Unisoc मॉडम फर्मवेयर में दो-चरणीय एक्सप्लॉइट चेन का पता चला है।
- हमलावर बिना किसी यूजर इंटरैक्शन के VoLTE वीडियो कॉल के जरिए घुसपैठ कर सकते हैं।
- यह खामी सीधे एंड्रॉइड कर्नेल (Android Kernel) तक पूर्ण पहुंच प्रदान करती है।
- चिपसेट निर्माता Unisoc की ओर से अभी तक कोई आधिकारिक पैच जारी नहीं किया गया है।
सुरक्षा अनुसंधान फर्म SSD Secure Disclosure ने एक अत्यंत गंभीर सुरक्षा भेद्यता (vulnerability) का खुलासा किया है जो लाखों स्मार्टफोन को प्रभावित कर सकती है। यह हमला विशेष रूप से उन उपकरणों को लक्षित करता है जो Unisoc मॉडम फर्मवेयर का उपयोग कर रहे हैं। शोधकर्ताओं के अनुसार, यह एक 'टू-स्टेज एक्सप्लॉइट चेन' है, जिसका अर्थ है कि हमलावर पहले डिवाइस में प्रवेश करता है और फिर धीरे-धीरे उच्चतम स्तर की अनुमति (Privilege Escalation) प्राप्त कर लेता है।
इस हमले की सबसे डरावनी बात यह है कि यह VoLTE (Voice over LTE) वीडियो कॉलिंग प्रोटोकॉल का लाभ उठाता है। इसका मतलब है कि उपयोगकर्ता को किसी संदिग्ध लिंक पर क्लिक करने या किसी ऐप को डाउनलोड करने की आवश्यकता नहीं है; केवल एक इनकमिंग वीडियो कॉल ही सिस्टम को पूरी तरह से कॉम्प्रोमाइज करने के लिए पर्याप्त है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि मॉडम-स्तर की कमजोरियां सबसे खतरनाक होती हैं क्योंकि वे ऑपरेटिंग सिस्टम के सुरक्षा घेरे (Sandboxing) के बाहर काम करती हैं। यदि किसी हमलावर के पास Android Kernel का एक्सेस है, तो वह डिवाइस के कैमरे, माइक्रोफोन, मैसेज और बैंकिंग डेटा तक पहुंच सकता है, जिसे हटाना या ट्रैक करना लगभग असंभव है।
"मॉडम फर्मवेयर में मौजूद खामियां डिजिटल सुरक्षा के लिए 'ब्लैक बॉक्स' की तरह हैं, जहां चिपसेट निर्माता अक्सर पारदर्शिता की कमी के कारण पैच देने में देरी करते हैं।"
ऐतिहासिक रूप से, बेसबैंड और मॉडम हमले (जैसे कि पुराने Qualcomm या Samsung चिपसेट्स में देखे गए थे) ने यह साबित किया है कि हार्डवेयर स्तर की सुरक्षा में एक छोटी सी चूक पूरे सॉफ्टवेयर इकोसिस्टम को ध्वस्त कर सकती है। यह वर्तमान मामला मार्च 2026 में शुरू हुए एक रिमोट कोड एग्जीक्यूशन (RCE) खुलासे का दूसरा और अधिक गंभीर चरण है।
Frequently Asked Questions
प्रश्न 1: क्या मेरा फोन इस खतरे से सुरक्षित है?
यदि आपके फोन में Unisoc चिपसेट है और निर्माता ने हालिया सुरक्षा अपडेट जारी नहीं किया है, तो आप जोखिम में हो सकते हैं।
प्रश्न 2: इस हमले से कैसे बचें?
जब तक पैच उपलब्ध न हो, अज्ञात नंबरों से आने वाली वीडियो कॉल से बचें और अपने डिवाइस के फर्मवेयर अपडेट पर कड़ी नजर रखें।