Уязвимост в модем на Unisoc може да компрометира милиони Android смартфони чрез обикновен видеоразговор
Един обикновен видеоразговор може да се окаже достатъчен, за да бъдат хакнат смартфона ви. Изследователи доказаха, че много бюджетни смартфони, оборудвани с чипсети Unisoc са уязвими към експлойти във фърмуера на модема, които предоставят на хакерите root достъп.
Независим изследовател по сигурността, използващ псевдонима 0x50594d хакна Android смартфон, като инициира видеоразговор с жертвата. За целите на експеримента той проникна в устройство Realme C33 и потвърди, че експлойтът работи и на Xiaomi Redmi A5 (ниво на пач за сигурност 2026-01-01) и Motorola E13 (ниво на пач за сигурност 2025-02-01).
Според информацията уязвимостта се крие във фърмуера на модема, който се използва в няколко SoC на Unisoc Technologies: T612, T616, T606 и T7250, които са широко разпространени в смартфоните от начален клас.
Unisoc е голям производител на чипове без собствени производствени мощности със седалище в Шанхай и четвъртият по големина производител на процесори след MediaTek, Qualcomm и Apple, според Counterpoint. Компанията е специализирана в чипсети за мобилни комуникации, Интернет на нещата (IoT) и умни устройства, като доставя продукти за много големи марки като Honor, realme, vivo, Samsung и Motorola.
Доказателството за концепцията беше изградено изцяло върху контролирана от изследователите VoLTE (Voice over LTE) инфраструктура, като се използваха устройства с root достъп. Въпреки това, компютърът на атакуващия се регистрира в мрежата по същия начин, по който би го направило всяко стандартно потребителско устройство. Експлойтът разчита на изпращането на персонализирани, неправилно форматирани VoLTE сигнални съобщения, които се различават от тези, генерирани от обикновените приложения за обаждания. Не е тествана реална атака, за да се потвърди дали това би проработило в реална мрежа на мобилен оператор.
Как работи експлойтът?
Експлойтът се възползва от липсата на изолация между паметта на модема и паметта на ядрото на Android при достъп от контекста на изпълнение на модема. Уязвимостта се описва като „подлежаща на експлоатация неправилна изолация на споделени ресурси в System-on-a-Chip“, което може да доведе до локално повишаване на привилегиите, включително възможността за модифициране на кода на ядрото.
Нападател, който придобие възможност да изпълнява код на модема, може да чете и записва в цялото паметно пространство, като деактивира защитите в първата област на модула за защита на паметта. Нападателят може да използва всякакъв смартфон, за да се свърже с жертвата – необходима е само възможността за провеждане на видеоразговор. Необходимо е и допълнително устройство за изпълнение на експлойт кода.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.









