Уязвимость в чипах Unisoc позволяет взломать смартфоны через видеозвонок
В чипах Unisoc, используемых в бюджетных смартфонах, обнаружена серьезная уязвимость, позволяющая злоумышленникам получить полный контроль над устройством через видеозвонок.
Исследования кибербезопасности выявили опасную уязвимость в процессорах Unisoc, которые широко используются в бюджетных смартфонах, таких как модели Xiaomi, Motorola и Realme. Атакующий может получить полный доступ root к устройству, используя для этого всего лишь видеозвонок.
Уязвимость связана с прошивкой модемов чипов Unisoc T612, T616, T606 и T7250. При успешной эксплуатации у злоумышленника появляется возможность вносить изменения в операционную систему Android. Проверка уязвимости проводилась в лабораторных условиях и не затрагивала сети операторов связи. Кроме того, на протестированных устройствах изначально был получен root-доступ, что может ограничить реальные последствия атаки.
Эксперимент проводился на смартфонах Realme C33, Xiaomi Redmi A5 и Motorola E13, которые были обновлены до последних версий безопасности. Обнаруженная ошибка была охарактеризована как «эксплуатируемая уязвимость, связанная с некорректной изоляцией ресурсов в системе на кристалле». Эксперт, известный под псевдонимом 0x50594d, отметил, что уязвимость позволяет выполнять произвольный код с привилегиями ядра, что дает злоумышленнику доступ ко всему объему памяти устройства.
На данный момент компания Unisoc не предоставила комментариев по поводу данной проблемы.
По материалам: 3dnews.ru