Исследователь под псевдонимом 0x50594d обнаружил критическую уязвимость в прошивке модемов компании Unisoc, которая позволяет злоумышленникам получить полный доступ к операционной системе смартфона. Этот программный дефект касается микросхем серий T612, T616, T606 и T7250, которые широко используются в недорогих мобильных устройствах от таких производителей, как Xiaomi, Motorola и Realme. Получение прав суперпользователя через удаленный код предоставляет полный контроль над памятью и функциями устройства, что создает значительные риски для безопасности персональных данных пользователей, использующих бюджетную технику с указанными компонентами.

Процесс эксплуатации этой уязвимости реализуется через отправку вредоносного кода во время установления соединения видеозвонка. Согласно обнародованным данным на ресурсе SSD Secure Disclosure, злоумышленник может отключить защитные функции модуля защиты памяти, что дает возможность выполнять произвольные команды с правами ядра системы. Это техническое нарушение возникает из-за ненадлежащей изоляции общих ресурсов внутри однокристальной системы. Производитель чипов компания Unisoc на данный момент не предоставила никаких официальных комментариев по поводу выявленной проблемы и не ответила на запросы исследователей.
Важно учитывать условия, при которых была продемонстрирована успешная атака на устройства Realme C33, Xiaomi Redmi A5 и Motorola E13. Исследователи использовали устройства с полученными правами суперпользователя, что уже снижает общий уровень безопасности системы, а испытания проводились в рамках закрытой сети передачи голоса через LTE, а не в реальных условиях публичных мобильных сетей. Использование устройств со старыми обновлениями безопасности также способствовало возможности реализации этого сценария, поэтому полное масштабирование угрозы на обычных потребителей требует дополнительных проверок.
Хотя имеющиеся доказательства концепции указывают на техническую возможность атаки, реальные последствия для рядовых пользователей остаются ограниченными из-за специфичности лабораторных условий. Большинство современных смартфонов, не имеющих искусственно активированных прав суперпользователя, обладают дополнительными уровнями защиты операционной системы Android, которые могут препятствовать подобному вмешательству. Тем не менее, наличие критического изъяна в прошивке модема, который остается без исправления от производителя, требует внимания пользователей и операторов связи к состоянию обновлений программного обеспечения для устройств на платформе Unisoc.
Для минимизации потенциальных рисков владельцам смартфонов рекомендуется регулярно устанавливать актуальные обновления безопасности, которые выпускаются производителями устройств. Поскольку уязвимость лежит в плоскости прошивки модема, ее устранение возможно только через выпуск официального обновления микрокода от компании Unisoc. Пользователям стоит избегать принятия видеозвонков с неизвестных или подозрительных номеров до момента выхода официальных патчей, поскольку именно этот канал связи был идентифицирован как основной вектор доставки вредоносного программного обеспечения к целевому устройству во время лабораторных тестов.


