Исследователь безопасности продемонстрировал цепочку уязвимостей в прошивке модемов Unisoc, которая позволяет добиться выполнения кода через специально подготовленный видеозвонок. В испытаниях фигурировали Realme C33, Motorola Moto E13 и Xiaomi Redmi A5. Но громкая формула «любой смартфон взломают одним звонком» опускает важные ограничения эксперимента.
Проблема затрагивает модемную часть чипов T606, T612, T616 и T7250. Успешная цепочка могла дать атакующему привилегии ядра из контекста модема, то есть потенциально очень высокий уровень доступа. О результатах исследования сообщает TechRadar.
При каких условиях прошла атака
Демонстрация проходила в контролируемой частной сети VoLTE, а тестовые телефоны имели root-доступ и работали на старых уровнях патча безопасности. Исследователи не показали массовую эксплуатацию через обычную сеть российского оператора. Эти условия не делают находку безобидной, но не позволяют утверждать, что любой входящий видеозвонок автоматически взламывает все устройства с Unisoc.
Также нельзя переносить вывод на каждый смартфон бренда. Samsung, Xiaomi, Motorola и другие производители используют разные платформы в разных моделях и регионах. Значение имеет конкретный чип, версия прошивки модема, сборка Android и установленные исправления.
В официальном августовском бюллетене Unisoc перечислены другие сетевые уязвимости модема с высокой оценкой, показывает производитель. Публичного подтверждения исправления именно исследованной цепочки в доступном сообщении нет, поэтому владельцам перечисленных моделей важно следить за обновлениями производителя телефона.
Что делать владельцу смартфона
Сначала нужно открыть сведения о телефоне и проверить модель процессора и дату обновления безопасности. Если устройство давно не получает патчи, разумно не принимать неожиданные видеовызовы от неизвестных контактов, отключить автоматический прием таких вызовов в используемом приложении и установить все доступные системные обновления.
Root-доступ и неофициальная прошивка увеличивают поверхность атаки и могут мешать получению штатных исправлений. Если они были установлены без четкой необходимости, возврат к поддерживаемой производителем системе снижает риск. Антивирус не способен исправить уязвимость прошивки модема, поэтому главная защита — патч от поставщика и актуальная система.
Исследование указывает на серьезную проблему, но массовая атака на обычных абонентов не доказана. Оснований отказываться от Redmi A5, Realme C33 или Moto E13 только из-за этой публикации нет. Владельцам этих моделей следует установить доступные обновления и не принимать видеовызовы от неизвестных контактов до прояснения статуса исправления.
Подписывайтесь на Telegram-канал Digital Report, чтобы первыми получать проверенные новости и полезные разборы.
