ПК и ноутбуки

Один видеозвонок — и смартфон взломан: найдена опасная уязвимость в чипах Unisoc, популярных в бюджетных гаджетах

Исследователь в области кибербезопасности продемонстрировал уязвимость нескольких устройств на базе процессоров Unisoc — для взлома достаточно видеозвонка. Эксплойт открывает злоумышленнику доступ root к устройству, то есть полный контроль.

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

Компьютер месяца — август 2026 года

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Сравнительный тест камер флагманских смартфонов (2026): итоги

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Источник изображения: mi.com

Корни уязвимости обнаружены в прошивке нескольких чипов Unisoc для бюджетных смартфонов, в том числе моделей Xiaomi, Motorola и Realme. При успешной атаке можно вносить изменения в ОС Android, но проверка концепции проводилась в лабораторных условиях, а не сетях операторов связи. На устройствах, кроме того, изначально был получен доступ root, так что реальных последствий атака может не иметь.

Эксплойт протестировали на смартфонах Realme C33, Xiaomi Redmi A5 с обновлением безопасности 2026-01-01 и Motorola E13 с обновлением 2025-02-01; на всех устройствах, кроме того, было установлено обновление безопасности Android от июля 2025 года. Ошибка обнаружена в прошивке модема чипов Unisoc T612, T616, T606 и T7250 — риску подвержены все устройства с этими процессорами.

Об уязвимости рассказал эксперт под псевдонимом 0x50594d. Проблему охарактеризовали как «эксплуатируемую уязвимость, связанную с некорректной изоляцией совместно используемых ресурсов в системе на кристалле. В прошивке модема Unisoc обнаружена критическая уязвимость, позволяющая выполнять произвольный код с привилегиями ядра из контекста модема. Злоумышленник, получивший возможность выполнять под на модеме, может читать и записывать данные во всё пространство памяти, отключив защиту в первом регионе блока защиты памяти». Unisoc на сообщение пока не отреагировала.

Источник

Добавить комментарий

Кнопка «Наверх»