Содержание:
Исследователь в области кибербезопасности продемонстрировал уязвимость нескольких устройств на базе процессоров Unisoc — для взлома достаточно видеозвонка. Эксплойт открывает злоумышленнику доступ root к устройству, то есть полный контроль.
Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку
Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700
Компьютер месяца — август 2026 года
Сравнительный тест камер флагманских смартфонов (2026): итоги
Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом
Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)
Топ-10 смартфонов до 10 тысяч рублей (2026 год)
Корни уязвимости обнаружены в прошивке нескольких чипов Unisoc для бюджетных смартфонов, в том числе моделей Xiaomi, Motorola и Realme. При успешной атаке можно вносить изменения в ОС Android, но проверка концепции проводилась в лабораторных условиях, а не сетях операторов связи. На устройствах, кроме того, изначально был получен доступ root, так что реальных последствий атака может не иметь.
Эксплойт протестировали на смартфонах Realme C33, Xiaomi Redmi A5 с обновлением безопасности 2026-01-01 и Motorola E13 с обновлением 2025-02-01; на всех устройствах, кроме того, было установлено обновление безопасности Android от июля 2025 года. Ошибка обнаружена в прошивке модема чипов Unisoc T612, T616, T606 и T7250 — риску подвержены все устройства с этими процессорами.
Об уязвимости рассказал эксперт под псевдонимом 0x50594d. Проблему охарактеризовали как «эксплуатируемую уязвимость, связанную с некорректной изоляцией совместно используемых ресурсов в системе на кристалле. В прошивке модема Unisoc обнаружена критическая уязвимость, позволяющая выполнять произвольный код с привилегиями ядра из контекста модема. Злоумышленник, получивший возможность выполнять код на модеме, может читать и записывать данные во всё пространство памяти, отключив защиту в первом регионе блока защиты памяти». Unisoc на сообщение пока не отреагировала.
