Бюджетные Android-смартфоны на чипах Unisoc можно атаковать прямо во время видеозвонка

Изображение: grok
Исследователи обнаружили серьёзный дефект в модемной прошивке четырёх мобильных платформ Unisoc, который потенциально позволяет получить контроль над бюджетным Android-смартфоном через обычный видеовызов. Проблема затрагивает T612, T616, T606 и T7250 — процессоры, встречающиеся в устройствах Xiaomi, Motorola, Realme и других производителей. При успешной эксплуатации атакующий поднимается до уровня ядра, минуя привычную модель защиты Android.
Демонстрацию провёл исследователь под псевдонимом 0x50594d, опубликовав результаты через платформу SSD Secure Disclosure. Дефект классифицируется как ошибка изоляции общих ресурсов внутри системы на кристалле. Модем получает доступ к памяти, которая в корректной архитектуре должна оставаться закрытой от посторонних компонентов. Если злоумышленник заставляет модем выполнять подготовленные инструкции, открывается путь к чтению и записи в значительно более широкие области памяти — вплоть до отключения защиты соответствующего региона блока Memory Protection Unit.
Отмечается, что модем перестаёт быть изолированным островком связи и превращается в потенциальную точку доступа к другим частям устройства.
Техника атаки строится вокруг служебных сообщений, передаваемых при установлении видеосоединения. Владельцу телефона не нужно открывать файлы, устанавливать программы или переходить по ссылкам — подготовленная нагрузка встраивается в поток данных самого вызова. Демонстрация проходила на трёх аппаратах:
- Realme C33 с чипом Unisoc;
- Xiaomi Redmi A5 с уровнем исправлений от 1 января 2026 года;
- Motorola E13 с обновлениями от 1 февраля 2025 года.
На все три устройства был установлен пакет исправлений Android за июль 2025 года. Однако тестовые смартфоны находились в рутированном состоянии, а атака выполнялась не через сеть коммерческого оператора, а в контролируемой VoLTE-среде. Эти оговорки заметно снижают риск немедленного массового применения, но не отменяют серьёзности самой ошибки.
Для российских владельцев недорогих Android-устройств тема прямо релевантна. Модели на Unisoc активно продаются в РФ через официальные и параллельные каналы, а бюджетный сегмент традиционно составляет значительную долю рынка. При этом обновления модемной прошивки для таких аппаратов часто выходят с задержкой или не приходят вовсе.
Unisoc занимает заметное место на мировом рынке мобильных чипов, уступая MediaTek, Qualcomm и Apple. Решения компании встречаются не только в смартфонах, но и в устройствах Интернета вещей, что расширяет потенциальную поверхность атаки за пределы одного класса устройств. Ориентироваться пользователю приходится не на название модели, а на конкретный процессор внутри — что превращает оценку риска в технический квест.
Стоит обратить внимание, что уязвимость находится ниже пользовательского уровня, и обычная модель безопасности Android здесь работает не так, как при типичном вредоносном приложении.
Ограничения демонстрации распределяются по трём направлениям:
- рутированное состояние тестовых аппаратов ослабляет штатные механизмы защиты;
- контролируемая VoLTE-сеть исключает влияние фильтрации и сетевых настроек реальных операторов;
- отсутствие самых актуальных патчей модемного программного обеспечения на протестированных устройствах.
Компания Unisoc на момент публикации материала не предоставила комментарий по поводу обнаруженной уязвимости. Остаётся открытым перечень затронутых версий прошивок, наличие готовых исправлений и порядок их доставки конечным производителям смартфонов. Данных о применении техники против обычных пользователей пока нет — речь идёт о доказательстве возможности, а не о зафиксированных инцидентах.
Для российского пользователя ситуация осложняется тем, что цепочка доставки обновлений для бюджетных Android-устройств в РФ работает нестабильно. Модемная прошивка обновляется отдельно от системы, а дата патча Android в настройках телефона не отражает состояние низкоуровневых компонентов.
Практические выводы для владельцев потенциально уязвимых устройств выглядят так:
- проверить процессор смартфона и сопоставить его со списком затронутых платформ Unisoc;
- устанавливать обновления производителя сразу после их выхода, не откладывая;
- избегать установки кастомных прошивок и root-доступа без реальной необходимости;
- относиться к дате патча безопасности Android как к неполной характеристике защищённости устройства.
Эксперты CISOCLUB считают, что обнаружение 0x50594d демонстрирует фундаментальную проблему архитектуры бюджетного сегмента, где безопасность модемной подсистемы традиционно уступает вниманию, уделяемому основной операционной системе. Модем в современном смартфоне давно перестал быть простым радиочастотным блоком и превратился в полноценный вычислительный компонент с собственной прошивкой и доступом к системной памяти.
Отсутствие корректной изоляции ресурсов между модемом и остальной частью SoC создаёт архитектурный дефект, который невозможно закрыть силами разработчиков Android или производителей устройств без участия самой Unisoc.
Публикация через SSD Secure Disclosure ставит производителя в положение, когда молчание работает против репутации, а скорость выпуска патчей становится маркером зрелости процессов безопасности. Владельцам недорогих Android-устройств в РФ стоит внимательнее относиться к выбору моделей, отдавая предпочтение аппаратам с прозрачной политикой обновлений.



