НеКасперский: post #5207 — TG.ME

Не бери трубку

Один звонок на бюджетный Android может спровоцировать хакерскую атаку.

Об этом сообщил независимый исследователь под ником 0x50594d. Он нашёл в прошивке модемов Unisoc брешь, позволяющую получить root-доступ и модифицировать ядро системы.

Сначала специалист закидывал смартфон специально сформированными SIP-сообщениями через VoLTE, а потом инициировал видеозвонок. После нажатия кнопки «Принять» модем T612 обрабатывал накопленные данные, ловил повреждение памяти и запускал произвольный код.

Из-за отсутствия изоляции между памятью модема и ядром Android хакер снимал ограничения в блоке защиты, получал доступ к физической памяти, что позволяло просматривать информацию и вносить свои коррективы.

За первый квартал текущего года доля Unisoc на рынке чипов для смартфонов составила 14%, счёт затронутых устройств идёт на десятки миллионов. Попытки достучаться до Unisoc оказались тщетны, а полный код демонстрационного эксплойта слили в открытый доступ.

НеКасперский
🤔13🗿7👍2
August 26, 2026 2.6K 62