Hackowanie budżetowych telefonów z Androidem za pomocą połączenia wideo
Ostrzeżenie dla użytkowników Androida! Wasze budżetowe telefony mogą zostać zhakowane za pomocą samej rozmowy wideo. Odkryj tę poważną lukę w zabezpieczeniach i dowiedz się, jak chronić swoje urządzenie i dane już teraz!
Najważniejsze rzeczy, które musisz wiedzieć
- Luka w zabezpieczeniach dotyczy niedrogich telefonów z systemem Android, które wykorzystują układy SoC Unisoc modeli T612, T616, T606 i T7250, stosowane w urządzeniach takich firm, jak Samsung i Motorola.
- Krytyczna luka w zabezpieczeniach leży w oprogramowaniu sprzętowym modemu Unisoc, umożliwiając wykonywanie dowolnego kodu z uprawnieniami jądra i możliwością odczytu i zapisu całej przestrzeni pamięci.
- Wykorzystanie tej luki wymaga spełnienia bardzo specyficznych warunków, w tym zrootowania urządzeń, przeprowadzania testów w zamkniętej sieci VoLTE i korzystania z przestarzałych wersji poprawek zabezpieczeń.
Badacze bezpieczeństwa odkryli krytyczną lukę w zabezpieczeniach wielu urządzeń wykorzystujących układy SoC Unisoc, która czyni je podatnymi na atak exploita wysyłanego podczas rozmowy wideo. Ten exploit może przyznać atakującemu dostęp do urządzenia docelowego z uprawnieniami roota, dając mu pełną kontrolę nad nim.

Ta luka w zabezpieczeniach dotyczy oprogramowania sprzętowego działającego na kilku układach SoC Unisoc, stosowanych w niedrogich smartfonach, w tym popularnych modelach firm Xiaomi, Motorola i Realme.
Udany atak mógłby posłużyć do modyfikacji systemu operacyjnego Android , ale należy zauważyć, że proof-of-concept został przetestowany w sieci kontrolowanej, a nie w rzeczywistej sieci komunikacyjnej. Co więcej, urządzenia, których dotyczył atak, były zrootowane. W związku z tym atak może nie mieć natychmiastowych, rozległych i rzeczywistych skutków.
Których telefonów dotyczy problem?
Jeśli zastanawiasz się, które telefony są podatne na tę lukę w zabezpieczeniach, oto szczegóły. Chociaż nazwa Unisoc może nie być Ci znana, jest to znaczący gracz w branży układów scalonych, zajmujący czwarte miejsce na świecie po MediaTeku, Qualcommie i Apple . Jego układy scalone są wykorzystywane w urządzeniach Internetu Rzeczy (IoT) i inteligentnych urządzeniach domowych, a także w technologiach mobilnych i są powszechnie wykorzystywane przez firmy takie jak Samsung i Motorola.
Badacz, który odkrył tę lukę w zabezpieczeniach, jest znany jedynie pod pseudonimem 0x50594d.
Przetestowano eksploatację na trzech konkretnych modelach:
- Realme C33
- Xiaomi Redmi A5 (z poprawką bezpieczeństwa na poziomie 2026-01-01)
- Motorola E13 (działa z poprawką bezpieczeństwa poziomu 2025-02-01)
Ponadto w telefonach zainstalowano aktualizację zabezpieczeń systemu Android z lipca 2025 r .
Raport wskazuje, że usterka leży w oprogramowaniu modemu czterech chipsetów SoC Unisoc. Chipsety te to T612, T616, T606 i T7250, co oznacza, że każdy telefon z tymi chipsetami jest potencjalnie zagrożony.
Należy jednak zauważyć, że luka w zabezpieczeniach została wykorzystana w określonych okolicznościach i warunkach.
Niewłaściwa izolacja: poważna luka, która zagraża bezpieczeństwu Twojego telefonu
Wszystkie telefony użyte do testowania tej luki zostały zrootowane , co zwiększa podatność urządzeń na złośliwe oprogramowanie. W większości przypadków telefony te nie były zrootowane w sposób naturalny. Co więcej, lukę testowano w zamkniętej sieci VoLTE, a nie w publicznej sieci telekomunikacyjnej.
Wreszcie, jak wspomniano, w telefonach zainstalowano przestarzałe poprawki zabezpieczeń. Okoliczności, w których ta luka mogła zostać wykorzystana, są zatem bardzo specyficzne, ale wciąż niepokojące.
Na stronie internetowej SSD Secure Disclosure opublikowano informację o luce w zabezpieczeniach 0x50594d, którą opisano jako „możliwą do wykorzystania, niebezpieczną izolację współdzielonych zasobów systemu na układzie scalonym”. W oprogramowaniu układowym modemu Unisoc zidentyfikowano krytyczną lukę w zabezpieczeniach, która umożliwia wykonywanie dowolnego kodu z uprawnieniami jądra z poziomu modemu.
Osoba atakująca, której uda się wykonać kod na modemie, może odczytywać i zapisywać dane w całej przestrzeni pamięci, wyłączając ochronę w pierwszej strefie jednostki ochrony pamięci (MPU) (ID strefy 0).
Należy zauważyć, że Unisoc nie odpowiedział jeszcze na zgłoszenie dotyczące bezpieczeństwa tej luki w zabezpieczeniach.
Możliwość dodawania komentarzy nie jest dostępna.