Hackowanie budżetowych telefonów z Androidem za pomocą połączenia wideo

تحذير لمستخدمي Android! هواتفكم الاقتصادية قد تُخترق بمجرد مكالمة فيديو. اكتشف الثغرة الأمنية الخطيرة وكيف تحمي جهازك وبياناتك الآن!


  • أجهزة Unisoc SoC – وهي عادةً هواتف ذكية اقتصادية – عرضة للاستغلال عبر مكالمة فيديو.
  • يمكن استخدام أي هاتف ذكي لإجراء المكالمة، مع إرسال رمز برمجي خبيث في رسائل إعداد المكالمة.
  • على الرغم من المحاولات، لم تستجب Unisoc للكشف عن الثغرة.

كشف باحثو الأمن عن نقطة ضعف خطيرة في العديد من الأجهزة التي تعتمد على شرائح Unisoc SoC، مما يجعلها عرضة للاستغلال الذي يتم إرساله أثناء مكالمة فيديو. يمكن لهذا الاستغلال أن يمنح المهاجم صلاحيات الوصول الجذر (root access) للجهاز المستهدف، مما يضعه تحت سيطرة المهاجم الكاملة.

تكمن هذه الثغرة الأمنية في البرامج الثابتة (firmware) التي تعمل على عدة شرائح Unisoc SoC، والتي تُستخدم كل منها في الهواتف الذكية الاقتصادية، بما في ذلك طرازات شهيرة من Xiaomi و Motorola و Realme.

يمكن استخدام الهجوم الناجح لتعديل نظام تشغيل Android، ولكن من المهم الإشارة إلى أن إثبات المفهوم تم اختباره على شبكة مُتحكم بها بدلاً من شبكة اتصالات فعلية. بالإضافة إلى ذلك، كانت الأجهزة المعنية مُجذّرة (rooted). وبالتالي، قد لا تكون للهجوم آثار واقعية فورية على نطاق واسع.

ما هي الهواتف المتأثرة؟

إذا كنت تتساءل عن الهواتف المعرضة لهذه الثغرة الأمنية، فإليك التفاصيل. على الرغم من أنك قد لا تكون على دراية باسم Unisoc، إلا أنها لاعب رئيسي في صناعة الرقائق، وتحتل المرتبة الرابعة عالمياً بعد MediaTek و Qualcomm و Apple. تظهر رقائقها في أجهزة إنترنت الأشياء (IoT) والأجهزة المنزلية الذكية، بالإضافة إلى تقنيات الهاتف المحمول، وعادة ما تستخدمها شركات مثل Samsung و Motorola.

الباحث الذي كشف عن هذه الثغرة الأمنية معروف بالاسم المستعار 0x50594d فقط.

لقد اختبروا الاستغلال على ثلاثة طرازات محددة:

  • Realme C33
  • Xiaomi Redmi A5 (مع مستوى تصحيح الأمان 2026-01-01)
  • Motorola E13 (يعمل بمستوى تصحيح الأمان 2025-02-01)

بالإضافة إلى ذلك، كانت الهواتف مثبتة بتحديث أمان Android لشهر يوليو 2025.

يشير التقرير إلى أن الخلل يكمن في البرامج الثابتة للمودم (modem firmware) لأربع شرائح Unisoc SoC. هذه الشرائح هي T612 و T616 و T606 و T7250، مما يعني أن أي هاتف يستخدم هذه الشرائح معرض للخطر المحتمل.

ومع ذلك، من المهم ملاحظة أن الثغرة الأمنية تم استغلالها في ظروف وشروط محددة.

عزل غير سليم: ثغرة خطيرة تهدد أمان هاتفك

كانت الهواتف التي استُخدمت لاختبار هذه الثغرة جميعها مُجذّرة (rooted)، وهي عملية تجعل الأجهزة أكثر عرضة للبرمجيات الخبيثة. في معظم الحالات، لا تكون هذه الهواتف مُجذّرة بشكل طبيعي. علاوة على ذلك، تم اختبار الثغرة عبر شبكة VoLTE مغلقة، وليس عبر شبكة اتصالات عامة.

أخيرًا، وكما ذُكر، كانت الهواتف تعمل بإصدارات قديمة من التصحيحات الأمنية. لذا، فإن ظروف استغلال هذه الثغرة محددة للغاية، ولكنها تظل مقلقة.

نُشر بحث 0x50594d على موقع SSD Secure Disclosure، والذي لخص الثغرة بأنها “عزل غير سليم قابل للاستغلال للموارد المشتركة على نظام على شريحة (System-on-a-Chip).” وقد تم تحديد ثغرة أمنية حرجة في برنامج مودم Unisoc الثابت (firmware) تسمح بتنفيذ تعليمات برمجية عشوائية بامتيازات النواة (kernel privileges) من سياق المودم.

المهاجم الذي يتمكن من تنفيذ تعليمات برمجية على المودم يمكنه القراءة والكتابة في مساحة الذاكرة بأكملها عن طريق تعطيل الحماية على المنطقة الأولى لوحدة حماية الذاكرة (MPU) (معرف المنطقة 0).

تجدر الإشارة إلى أن Unisoc لم تستجب حتى الآن للكشف الأمني عن هذه الثغرة.

Przez cybernewsy

Możliwość dodawania komentarzy nie jest dostępna.