Не бери трубку
Один звонок на бюджетный Android может спровоцировать хакерскую атаку.
Об этом сообщил независимый исследователь под ником 0x50594d. Он нашёл в прошивке модемов Unisoc брешь, позволяющую получить root-доступ и модифицировать ядро системы.
Сначала специалист закидывал смартфон специально сформированными SIP-сообщениями через VoLTE, а потом инициировал видеозвонок. После нажатия кнопки «Принять» модем T612 обрабатывал накопленные данные, ловил повреждение памяти и запускал произвольный код.
Из-за отсутствия изоляции между памятью модема и ядром Android хакер снимал ограничения в блоке защиты, получал доступ к физической памяти, что позволяло просматривать информацию и вносить свои коррективы.
За первый квартал текущего года доля Unisoc на рынке чипов для смартфонов составила 14%, счёт затронутых устройств идёт на десятки миллионов. Попытки достучаться до Unisoc оказались тщетны, а полный код демонстрационного эксплойта слили в открытый доступ.
НеКасперский
13
7
2August 26, 2026 2.6K 62