কিছুদিন আগে, সিকিউর ডিসক্লোজারের গবেষকরা ইউনিসক এসওসি-এর ডিজাইনে একটি গুরুতর ত্রুটি প্রকাশ করেছেন, যার মাধ্যমে একজন আক্রমণকারী একটি সাধারণ ভিডিও কলের দ্বারাই সিস্টেমটির সম্পূর্ণ নিয়ন্ত্রণ নিয়ে নিতে পারে ।
এই দুর্বলতাটি একটি দুই-পর্যায়ের এক্সপ্লয়েট চেইন প্রকাশ করে, যা শেষ পর্যন্ত কার্নেল-স্তরের কোড এক্সিকিউশনে পরিণত হয়। সবচেয়ে উদ্বেগজনক বিষয় হলো , এই সেমিকন্ডাক্টর প্রস্তুতকারক সংস্থাটি— যাদের চিপ ১৪০টিরও বেশি দেশে মটোরোলা, রিয়েলমি এবং শাওমির মতো ব্র্যান্ডের ডিভাইসগুলোতে শক্তি জোগায়— কোনো প্যাচ বা আনুষ্ঠানিক প্রতিক্রিয়া প্রকাশ করেনি, যার ফলে ব্যবহারকারীর হস্তক্ষেপ ছাড়াই লক্ষ লক্ষ ডিভাইস লোকাল প্রিভিলেজ এসকেলেশন আক্রমণের ঝুঁকিতে রয়েছে।
শোষণ শৃঙ্খলের বিশ্লেষণ
একটি ব্যক্তিগত ৪জি সেলুলার নেটওয়ার্কের নিয়ন্ত্রণ নেওয়ার মাধ্যমে বাইরে থেকে এই আক্রমণ শুরু হয় । পরীক্ষার পরিবেশটি তৈরি করতে গবেষকরা Open5GS এবং Kamailio-ভিত্তিক একটি ওপেন-সোর্স কোর নেটওয়ার্ক ব্যবহার করেছেন , যা সফটওয়্যার-ডিফাইন্ড রেডিও (LimeSDR) এবং বিশেষায়িত সিম কার্ডের মাধ্যমে আন্তঃসংযুক্ত।
এই পরিকাঠামো থেকে, আক্রমণকারী মোডেমের ফার্মওয়্যারে থাকা একটি রিমোট কোড এক্সিকিউশন (RCE) দুর্বলতা ব্যবহার করে একটি ভিডিও কল শুরু করে , যা ২০২৬ সালের মার্চ মাসে আবিষ্কৃত হয়েছিল। আক্রমণকারী ত্রুটিপূর্ণ SIP প্যাকেট পাঠায়। যখন ভুক্তভোগী কলটির উত্তর দেয়, তখন আক্রমণের প্রথম অংশটি ডিভাইসটির মোডেমকে সংক্রমিত করে, যা অনুপ্রবেশের দ্বিতীয় এবং আরও বিধ্বংসী পর্যায়টি শুরু করার জন্য প্রয়োজনীয় কাঠামো তৈরি করে।
দুর্বলতা (CWE-1189)
আসল নিরাপত্তা সমস্যাটি CWE-1189 হিসেবে শ্রেণীবদ্ধ একটি ত্রুটির মধ্যে নিহিত, যা শেয়ার করা রিসোর্সগুলোর অপর্যাপ্ত আইসোলেশনকে বর্ণনা করে । ইউনিসক চিপগুলোতে, মোডেম প্রসেসর এবং অ্যাপ্লিকেশন প্রসেসর (যেখানে অ্যান্ড্রয়েড চলে) একই ফিজিক্যাল মেমোরি স্পেস শেয়ার করে।
যেহেতু কোনো কঠোর হার্ডওয়্যার আইসোলেশন নেই, তাই মোডেমে চালানো ক্ষতিকারক কোড ARM আর্কিটেকচারের কোপ্রসেসর রেজিস্টারগুলো পরিবর্তন করতে পারে। নির্দিষ্ট অ্যাসেম্বলি ল্যাঙ্গুয়েজ নির্দেশাবলী ব্যবহার করে, আক্রমণকারী মেমোরি প্রোটেকশন ইউনিট (MPU)-এর প্রথম অঞ্চলের (ID 0) সুরক্ষা ব্যবস্থা নিষ্ক্রিয় করে দেয়। এই পুনর্গঠন সম্পূর্ণ ৩২-বিট ফিজিক্যাল অ্যাড্রেস স্পেসকে পঠনযোগ্য, লিখনযোগ্য এবং এক্সিকিউটেবল হিসেবে ম্যাপ করে, যার ফলে অ্যান্ড্রয়েড কার্নেল যেখানে থাকে সেই ফিজিক্যাল অ্যাড্রেসটি সরাসরি উন্মুক্ত হয়ে যায়।
তবে, নেটওয়ার্ক প্রোটোকলের সীমাবদ্ধতার কারণে চূড়ান্ত কোডটি প্রবেশ করানো সহজ কাজ নয়। আক্রমণের মাধ্যম হিসেবে ব্যবহৃত এসআইপি (SIP) মেসেজটি পেলোডকে মেমরি ব্লকে বিভক্ত করে, যা মডেমের হিপ জুড়ে ফাঁকা স্থান দ্বারা বিভক্ত থাকে। এটি কাটিয়ে ওঠার জন্য, আক্রমণকারীরা অ্যাসেম্বলি ভাষায় লেখা একটি অত্যাধুনিক "এগ হান্টার" কৌশল প্রয়োগ করেছে ।
এই ছোট প্রোগ্রামটি পদ্ধতিগতভাবে মোডেমের মেমোরি স্ক্যান করে একটি নির্দিষ্ট হেক্সাডেসিমাল সিগনেচার খুঁজে বের করে, যা প্রতিটি ক্ষতিকারক খণ্ডের শুরু চিহ্নিত করে। এটি খুঁজে পাওয়ার পর, 'এগ হান্টার' ব্লকগুলোকে নিষ্কাশন করে একটি নির্দিষ্ট মেমোরি অ্যাড্রেসে ধারাবাহিকভাবে পুনরায় একত্রিত করে, যা কার্নেল ওভাররাইটিংয়ের পথ প্রশস্ত করে।
পেলোডটি সম্পূর্ণরূপে পুনঃসংযোজিত এবং এমপিইউ সুরক্ষাগুলি নিষ্ক্রিয় করার পর, এক্সপ্লয়েটটি সরাসরি অপারেটিং সিস্টেমের মেমরিতে ক্ষতিকারক কোড বা শেলকোড প্রবেশ করায়। এই প্রবেশ প্রক্রিয়াটি দুটি কৌশলগত অংশে বিভক্ত: প্রথমটি একটি সিস্টেম কম্প্যাটিবিলিটি ফাংশনকে ওভাররাইট করে, আর দ্বিতীয়টি সিস্টেমের গুরুত্বপূর্ণ ফাইল খোলার ফাংশনে একটি "জাম্প র্যাম্প" বা এক্সিকিউশন জাম্প ইনস্টল করে।
একাধিকবার এক্সিকিউশনের ফলে ডিভাইস ক্র্যাশ হওয়া রোধ করতে , কোডটি অনির্দিষ্ট মেমরি সেকশনে একটি মিউটেক্স বা মিউচুয়াল এক্সক্লুশন লক অন্তর্ভুক্ত করে। যখন অ্যান্ড্রয়েড কার্নেল স্বাভাবিকভাবে কাজ করার চেষ্টা করে, তখন স্প্রিংবোর্ড এক্সিকিউশন ফ্লোকে ইনজেক্ট করা শেলকোডের দিকে পুনঃনির্দেশিত করে এবং এক্সপ্লয়েটের সাফল্য সরাসরি কার্নেল রেজিস্টারে লগ করার মাধ্যমে সম্পূর্ণ অ্যাক্সেস নিশ্চিত করে।
ইউনিসকের ইতিহাসে এই স্তরের প্রবেশাধিকার কোনো বিচ্ছিন্ন ঘটনা নয় , কারণ ২০২৫ সালের নভেম্বরে ক্যাসপারস্কির গবেষকরা গাড়ির ইনফোটেইনমেন্ট সিস্টেমে ব্যবহৃত প্রসেসরে একই ধরনের পরিস্থিতি নথিভুক্ত করেছিলেন এবং ২০২২ সালে চেক পয়েন্ট রিসার্চ অনুরূপ দুর্বলতার কথা জানিয়েছিল।
যদিও টেস্টিং টিমগুলো ২০২৬ সাল পর্যন্ত আপডেট করা সিকিউরিটি প্যাচসহ মটোরোলা ই১৩, রিয়েলমি সি৩৩ এবং শাওমি রেডমি এ৫-এর মতো সাম্প্রতিক মডেলগুলোতে এই নতুন এক্সপ্লয়েট চেইনের কার্যকারিতা নিশ্চিত করেছে, তবুও প্রস্তুতকারকের পক্ষ থেকে কোনো সাড়া না দেওয়া এবং অ্যান্ড্রয়েড বুলেটিনগুলোতে কোনো সমাধানের অনুপস্থিতি ব্যবহারকারীদের জন্য ভালো কোনো চিত্র তুলে ধরে না।
যতক্ষণ না মেমোরি প্রোটেকশন ইউনিট পলিসিগুলোকে শক্তিশালী করে এমন কোনো মডেম ফার্মওয়্যার আপডেট চালু করা হচ্ছে, ততক্ষণ পর্যন্ত লক্ষ লক্ষ ব্যবহারকারীর মোবাইল পরিকাঠামো সেলুলার নেটওয়ার্ক অনুকরণে সক্ষম আক্রমণকারীদের কাছে ঝুঁকিপূর্ণ থাকবে।
আপনি যদি আরও জানতে আগ্রহী হন, তাহলে নিচের লিঙ্কে বিস্তারিত তথ্য পেতে পারেন ।