Unisoc/Longcheer Cihazlarında İddialı Tedarik Zinciri İhlali Raporu
Adli analiz raporu, Unisoc/Longcheer cihazlarında imzalı sistem uygulamalarının gizli C2 ve kernel panic saldırıları için kötüye kullanıldığını iddia ediyor.
Bir adli analiz raporu, Unisoc T606/T616 yongaları ve Longcheer ODM tasarımlarını (ör. Motorola Moto G04s) kullanan cihazlarda, üretici sertifikalarıyla imzalanmış sistem uygulamalarının (fmradio, IMS, sgps) WireGuard tabanlı gizli C2 tünelleri kurmak için kötüye kullanıldığını iddia ediyor. Rapora göre bu uygulamalar meşru VoLTE ve FM radyo işlevlerini casusluk ve veri sızdırma amacıyla maskeliyor; ayrıca kulaklık/Bluetooth tetikleyicileriyle kasıtlı kernel panic oluşturarak adli analiz sırasında bellek izlerini siliyor.
Rapor ayrıca cihaz güven deposuna gömülü bir Longcheer kök sertifikasının HTTPS trafiğinde MITM'e olanak tanıdığını öne sürüyor. Yazar, geleneksel yama uygulamanın BootROM ve sistem bölümü kısıtlamaları nedeniyle mümkün olmadığını belirterek DNS-over-TLS engelleme, VoLTE'nin devre dışı bırakılması, sadece güç aktaran USB kablosu kullanımı ve SIM değişimi gibi operasyonel önlemlerin 36 günden uzun süredir etkili olduğunu iddia ediyor.
Mobil güvenlik ve tedarik zinciri risk yönetimiyle ilgilenen mühendisler için bu vaka, imzalı sistem uygulamalarına duyulan örtük güvenin ve 'living-off-the-land' tekniklerinin OEM/ODM düzeyinde nasıl istismar edilebileceğini gösteren somut bir örnek. Paylaşılan YARA kuralları, dosya karması yerine davranışsal ve sertifika tabanlı tespit imkanı sunuyor; ancak bulgular henüz CISA/Talos gibi resmi kurumlarca doğrulanmış değil ve bir topluluk gönderisi olarak değerlendirilmeli.