Skip to content
Уязвимость в модемах Unisoc позволяет взломать смартфон через видеозвонок: под угрозой миллионы бюджетных устройств
21 августа 23:50 9 Просмотров Новости

Уязвимость в модемах Unisoc позволяет взломать смартфон через видеозвонок: под угрозой миллионы бюджетных устройств

Исследователи безопасности обнаружили критическую уязвимость в прошивке модемов чипов Unisoc, которая позволяет злоумышленнику получить полный контроль над смартфоном жертвы — достаточно совершить видеозвонок по сети VoLTE. Проблема затрагивает популярные процессоры бюджетного сегмента, установленные в устройствах Xiaomi, Motorola, Realme и других брендов. Unisoc на сообщения исследователей пока не отреагировала.

чипсет Unisoc T612 в бюджетном смартфоне

Как работает атака: двухэтапная цепочка эксплойта

Уязвимость классифицируется как Improper Isolation of Shared Resources on System-on-a-Chip (CWE-1189) — недостаточная изоляция совместно используемых ресурсов в системе на кристалле. По данным исследователей компании SSD Secure Disclosure, авторами работы является независимый эксперт под псевдонимом 0x50594d.

Атака состоит из двух стадий:

  • Удаленное выполнение кода (RCE) на модеме: злоумышленник отправляет специально сформированные сигнальные SIP/SDP-сообщения во время инициализации видеозвонка VoLTE, что позволяет выполнить произвольный код в контексте модема.
  • Обход защиты памяти и доступ к ядру: вторая часть эксплойта отключает защиту основного региона модуля защиты памяти (MPU Region 0). Поскольку модем и основной процессор делят общее физическое адресное пространство, атакующий получает неограниченный доступ на чтение и запись во всю память устройства с привилегиями ядра Android.

Итогом атаки становится получение root-доступа и возможность вносить изменения в операционную систему.

Затронутые процессоры и устройства

Уязвимость подтверждена для как минимум четырех платформ Unisoc:

  • Unisoc T606
  • Unisoc T612
  • Unisoc T616
  • Unisoc T7250

Эти чипы широко используются в бюджетных смартфонах. Unisoc занимает четвертое место в мире по проектированию мобильных чипов после MediaTek, Qualcomm и Apple. В ходе исследования эксплойт успешно протестирован на трех конкретных моделях:

  • Realme C33 — с обновлением безопасности от июля 2025 года
  • Motorola E13 — с патчем безопасности от 1 февраля 2025 года
  • Xiaomi Redmi A5 — с обновлением от 1 января 2026 года
смартфоны Realme C33, Motorola E13 и Xiaomi Redmi A5

Условия тестирования и реальный уровень угрозы

Несмотря на серьезность архитектурной проблемы, исследователи и эксперты отмечают важные ограничения, снижающие непосредственный риск для обычных пользователей:

  • Лабораторные условия: демонстрация проводилась в изолированной частной сети VoLTE, а не в коммерческих сетях операторов связи. Неизвестно, пропустят ли реальные инфраструктуры операторов вредоносные конфигурационные пакеты.
  • Требование root-доступа на этапе подготовки: тестовые смартфоны изначально имели root-права, что ослабляет заводские механизмы защиты.
  • Необходимость взаимодействия жертвы: пользователь должен принять входящий видеозвонок.
  • Вектор атаки: уязвимость затрагивает только нативные видеозвонки VoLTE через сотовую сеть. Звонки через мессенджеры (Telegram, WhatsApp, VK) безопасны, так как они работают через интернет-протоколы приложений и не задействуют уязвимый модем напрямую.
схема атаки через видеозвонок VoLTE на модем Unisoc

Реакция производителя и рекомендации по защите

На момент публикации Unisoc не выпустила официального исправления и не прокомментировала ситуацию. По данным SSD Secure Disclosure, компания была уведомлена об уязвимости через электронную почту и LinkedIn, но ответа не последовало. Журнал Infosecurity Magazine также обращался к Unisoc за комментарием — реакции не получено.

Глобального патча безопасности Android с идентификатором CVE для устранения этой уязвимости на данный момент не существует. Производители смартфонов (Xiaomi, Realme, Motorola и др.) пока не анонсировали прошивки с исправлением модема.

Что могут сделать владельцы устройств прямо сейчас

В качестве временных мер защиты эксперты рекомендуют:

  • Отключить VoLTE и видеозвонки через сеть в настройках SIM-карты. Это переведет голосовую связь в сети 2G/3G, где данный вектор атаки не работает.
  • Не принимать видеозвонки от неизвестных номеров в нативном телефоне.
  • Регулярно проверять системные обновления и устанавливать их сразу после появления — как только производители подготовят исправления прошивки модема.

Ситуация остается под контролем исследователей безопасности. Появление патчей от Unisoc или производителей смартфонов станет ключевым этапом устранения угрозы для миллионов пользователей бюджетных устройств по всему миру.

Поделиться

Похожие публикации