Vulnerability
ช่องโหว่ใหม่ในชิป Unisoc: แฮกเกอร์เข้าถึง Kernel ของ Android ได้ผ่านการโทร Video Call

พบชุดช่องโหว่ร้ายแรงในชิปเซ็ต Unisoc ที่ยอมรับให้ผู้โจมตีเข้าถึงสิทธิ์ระดับสูงสุดของมือถือ Android ได้เพียงแค่การโทรวิดีโอคอลโดยยังไม่มีแพตช์แก้ไข
ภัยคุกคามในอุปกรณ์พกพากลับมารุนแรงอีกครั้ง เมื่อมีการค้นพบช่องโหว่ความปลอดภัยระดับร้ายแรงในชิปเซ็ต Unisoc ซึ่งเป็นขุมพลังหลักของสมาร์ทโฟนระดับเริ่มต้นและระดับกลางจำนวนมากทั่วโลก โดยนักวิจัยจาก SSD Secure Disclosure ได้เปิดเผยถึงชุดช่องโหว่ (Exploit Chain) ที่ช่วยให้แฮกเกอร์สามารถเจาะระบบและเข้าถึงสิทธิ์ระดับสูงสุดหรือ Kernel ของระบบปฏิบัติการ Android ได้สำเร็จ ความน่ากลัวคือการโจมตีนี้ทำได้ผ่านการโทร VoLTE Video Call ซึ่งเป็นฟีเจอร์พื้นฐาน โดยที่เหยื่ออาจไม่ทันตั้งตัว ที่สำคัญคือแม้จะมีการแจ้งเตือนไปยังผู้ผลิตตั้งแต่ต้นปี 2026 แต่จนถึงปัจจุบันยังไม่มีการปล่อยแพตช์แก้ไขอย่างเป็นทางการออกมาอุดช่องโหว่นี้ ## ช่องโหว่ระดับ Kernel ที่ไร้การแก้ไข กระบวนการโจมตีเริ่มต้นจากการที่ผู้โจมตีใช้ช่องโหว่ในส่วนของ Modem Firmware ผ่านสัญญาณวิดีโอคอลที่ถูกปรับแต่งเป็นพิเศษ เมื่ออุปกรณ์รับสาย โค้ดมุ่งร้ายจะทำงานเพื่อขยายสิทธิ์จนสามารถเข้าถึงระดับ Kernel ซึ่งควบคุมการทำงานพื้นฐานของเครื่องทั้งหมด เมื่อเข้าถึง Kernel ได้ มาตรการป้องกันของ Android เช่น Sandbox จะไร้ผลทันที ทำให้ผู้โจมตีสามารถติดตั้งมัลแวร์สอดแนม ขโมยข้อมูลทางการเงิน หรือควบคุมกล้องและไมโครโฟนได้ตามต้องการ ## คำแนะนำสำหรับผู้ใช้งานและองค์กรโดย FORTSECURE GLOBAL 1. ประเมินความเสี่ยงอุปกรณ์: องค์กรที่มีนโยบาย BYOD ควรตรวจสอบอุปกรณ์พนักงานที่ใช้ชิปเซ็ต Unisoc และจำกัดการเข้าถึงแอปสำคัญ 2. ระมัดระวังการสื่อสาร: แจ้งเตือนพนักงานให้หลีกเลี่ยงการรับสายวิดีโอคอลจากหมายเลขที่ไม่คุ้นเคย 3. อัปเดตระบบปฏิบัติการ: แม้แพตช์ตรงจะยังไม่ออก แต่การอัปเดต Security Patch ล่าสุดอาจช่วยลดช่องทางโจมตีอื่นๆ ได้ 4. พิจารณาความคุ้มครองข้อมูล: หากอุปกรณ์ใช้จัดการข้อมูลความลับระดับสูงและยังไม่มีการแก้ไข ควรพิจารณาเปลี่ยนไปใช้รุ่นที่มีการสนับสนุนความปลอดภัยที่ชัดเจนกว่า 5. ใช้ระบบ Mobile Threat Defense (MTD): ติดตั้งโซลูชันตรวจจับภัยคุกคามบนมือถือเพื่อแจ้งเตือนพฤติกรรมผิดปกติในระดับระบบ
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Mon, 17 Aug 2026 16:22:34 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Mon, 17 Aug 2026 16:22:34 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/08/unisoc-volte-video-call-exploit-chain.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
