П’ятниця, 21 Серпня, 2026

Вразливість модемів Unisoc дозволяє отримувати повний контроль над смартфонами через відеодзвінок

Дослідник під псевдонімом 0x50594d виявив критичну вразливість у прошивці модемів компанії Unisoc, яка дозволяє зловмисникам отримувати повний доступ до операційної системи смартфона. Цей програмний дефект стосується мікросхем серій T612, T616, T606 та T7250, що широко використовуються в недорогих мобільних пристроях від таких виробників, як Xiaomi, Motorola та Realme. Отримання прав суперкористувача через віддалений код надає повний контроль над пам’яттю та функціями пристрою, що створює значні ризики для безпеки персональних даних користувачів, які використовують бюджетну техніку з вказаними компонентами.

Процес експлуатації цієї вразливості реалізується через надсилання шкідливого коду під час встановлення з’єднання відеодзвінка. Згідно з оприлюдненими даними на ресурсі SSD Secure Disclosure, зловмисник може вимкнути захисні функції модуля захисту пам’яті, що дає можливість виконувати довільні команди з правами ядра системи. Це технічне порушення виникає через неналежну ізоляцію спільних ресурсів усередині однокристальної системи. Виробник чипів компанія Unisoc наразі не надала жодних офіційних коментарів щодо виявленої проблеми та не відповіла на запити дослідників.

Важливо враховувати умови, за яких було продемонстровано успішну атаку на пристрої Realme C33, Xiaomi Redmi A5 та Motorola E13. Дослідники використовували пристрої з отриманими правами суперкористувача, що вже знижує загальний рівень безпеки системи, а випробування проводилися в межах закритої мережі передачі голосу через LTE, а не в реальних умовах публічних мобільних мереж. Використання пристроїв зі старими оновленнями безпеки також сприяло можливості реалізації цього сценарію, тому повне масштабування загрози на звичайних споживачів потребує додаткових перевірок.

Хоча наявні докази концепції вказують на технічну можливість атаки, реальні наслідки для пересічних користувачів залишаються обмеженими через специфічність лабораторних умов. Більшість сучасних смартфонів, що не мають штучно активованих прав суперкористувача, володіють додатковими рівнями захисту операційної системи Android, які можуть перешкоджати подібному втручанню. Проте наявність критичної вади у прошивці модема, яка залишається без виправлення від виробника, потребує уваги користувачів та операторів зв’язку до стану оновлень програмного забезпечення для пристроїв на платформі Unisoc.

Для мінімізації потенційних ризиків власникам смартфонів рекомендується регулярно встановлювати актуальні оновлення безпеки, які випускаються виробниками пристроїв. Оскільки вразливість лежить у площині прошивки модема, її усунення можливе лише через випуск офіційного оновлення мікрокоду від компанії Unisoc. Користувачам варто уникати прийняття відеодзвінків з невідомих або підозрілих номерів до моменту виходу офіційних патчів, оскільки саме цей канал зв’язку був ідентифікований як основний вектор доставки шкідливого програмного забезпечення до цільового пристрою під час лабораторних тестів.

НАПИСАТИ ВІДПОВІДЬ

Коментуйте, будь-ласка!
Будь ласка введіть ваше ім'я

Євген
Євген
Євген пише для TechToday з 2012 року. Інженер за освітою. Захоплюється реставрацією старих автомобілів.

Vodafone

Залишайтеся з нами

10,052Фанитак
1,445Послідовникислідувати
105Абонентипідписуватися

Статті