Сегодня 31 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Один видеозвонок — и смартфон взломан: найдена опасная уязвимость в чипах Unisoc, популярных в бюджетных гаджетах

Исследователь в области кибербезопасности продемонстрировал уязвимость нескольких устройств на базе процессоров Unisoc — для взлома достаточно видеозвонка. Эксплойт открывает злоумышленнику доступ root к устройству, то есть полный контроль.

 Источник изображения: mi.com

Источник изображения: mi.com

Корни уязвимости обнаружены в прошивке нескольких чипов Unisoc для бюджетных смартфонов, в том числе моделей Xiaomi, Motorola и Realme. При успешной атаке можно вносить изменения в ОС Android, но проверка концепции проводилась в лабораторных условиях, а не сетях операторов связи. На устройствах, кроме того, изначально был получен доступ root, так что реальных последствий атака может не иметь.

Эксплойт протестировали на смартфонах Realme C33, Xiaomi Redmi A5 с обновлением безопасности 2026-01-01 и Motorola E13 с обновлением 2025-02-01; на всех устройствах, кроме того, было установлено обновление безопасности Android от июля 2025 года. Ошибка обнаружена в прошивке модема чипов Unisoc T612, T616, T606 и T7250 — риску подвержены все устройства с этими процессорами.

Об уязвимости рассказал эксперт под псевдонимом 0x50594d. Проблему охарактеризовали как «эксплуатируемую уязвимость, связанную с некорректной изоляцией совместно используемых ресурсов в системе на кристалле. В прошивке модема Unisoc обнаружена критическая уязвимость, позволяющая выполнять произвольный код с привилегиями ядра из контекста модема. Злоумышленник, получивший возможность выполнять код на модеме, может читать и записывать данные во всё пространство памяти, отключив защиту в первом регионе блока защиты памяти». Unisoc на сообщение пока не отреагировала.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Windows 11 начала обманывать, что антивирус Defender отключён — на самом деле он работает 32 мин.
В российской серверной ОС SelectOS прописалася ИИ-агент Aish 33 мин.
«Нам нужно адаптироваться»: оригинальная The Long Dark получит новые DLC, а Blackfrost: The Long Dark 2 скоро выйдет из тени 3 ч.
Новая Fable не станет игрой на сотни часов, и фанаты даже рады 5 ч.
ИИ-агенты OpenAI не просто взломали Hugging Face — они создали тайную организацию, заметали следы и были готовы к самопожертвованию 23 ч.
«Энергетический» стартап Emerald AI привлёк $150 млн при оценке $1,05 млрд 30-08 15:22
Valve случайно «слила» 12 Тбайт данных по играм Steam с 2003 по 2013 год, включая ранние сборки Portal 2, Left 4 Dead, CS:GO и не только 30-08 15:18
Sony и Warner подали на Anthropic в суд за «вопиющую кражу» музыкальных произведений 30-08 11:59
Новая статья: Mortal Shell 2 — вдвое больше. Рецензия 30-08 00:08
Южная Корея обеспечит всех граждан страны безлимитным доступом к генеративным ИИ-сервисам 29-08 21:17
TSMC намерена в 50 раз повысить производительность ИИ-систем — помогут 3D-чипы и кремниевая фотоника 8 мин.
G.Skill представила комплект Flare X5X DDR5-6000 с технологией разгона AMD EXPO ULL для систем на Ryzen 2 ч.
Очередная доставка астронавтов и космонавта на МКС задержится из-за технических проблем у корабля SpaceX Dragon 3 ч.
Поставщики облачных услуг в Бразилии возьмут на вооружение оптические диски Folio Photonics 4 ч.
Гибрид Xiaomi Skynomad N90 Max проехал в реальных условиях 1230 км без подзарядки и дозаправки 4 ч.
FPGA AMD Versal RF получат поддержку UCIe 1.1 4 ч.
Российские цены на оперативную память и SSD для серверов выросли вдвое — снижения цен пока не предвидится 4 ч.
Лиха беда начало: Longsys станет третьим китайским чипмейкером, который выйдет на биржу в этом году 7 ч.
Intel может приобщиться к выпуску памяти HBM4E — она будет делать базовые кристаллы для SK hynix 7 ч.
Primemas представила модули расширения CXL с поддержкой 4 Тбайт DRAM 7 ч.