Cercetătorii în domeniul securității cibernetice au identificat o vulnerabilitate semnificativă în mai multe chipset-uri Unisoc, care poate fi exploatată pentru a obține acces root neautorizat pe smartphone-urile cu Android din gama de buget. Această problemă tehnică poate fi exploatată prin malware transmis în timpul inițierii apelurilor video, permițând atacatorilor să execute cod arbitrar prin firmware-ul modemului dispozitivului.
Unisoc, al patrulea cel mai mare producător global de cipuri mobile după MediaTek, Qualcomm și Apple, echipează numeroase telefoane accesibile comercializate de branduri renumite precum Motorola, Xiaomi și Realme, conform informațiilor publicate de Ubergizmo.
Detalii despre vulnerabilitate și impact
Conform cercetărilor făcute publice pe platforma SSD Secure Disclosure de către expertul în securitate cunoscut sub pseudonimul „0x50594d”, problema este legată de o izolare defectuoasă a resurselor partajate în interiorul SoC-ului. Aceasta permite atacatorilor să dezactiveze funcționarea unității principale de protecție a memoriei (MPU, regiunea 0), obținând astfel acces nelimitat la memoria dispozitivului, cu privilegii de nivel kernel.
Patru modele de procesoare Unisoc se regăsesc afectate: T606, T612, T616 și T7250. Demonstrând natura critică a problemei, expertul a realizat un atac proof-of-concept pe trei telefoane de buget – Realme C33, Motorola E13 și Xiaomi Redmi A5 – toate cu niveluri software de securitate învechite.
Risc scăzut pentru utilizatorii obișnuiți
Deși natura vulnerabilității este gravă la nivel de arhitectură, riscul pentru utilizatorii finali rămâne redus. Testele au fost efectuate exclusiv pe dispozitive root-ate cu Android, conectate la rețele VoLTE izolate, fără implicarea infrastructurii operatorilor mobili obișnuiți. Aceste condiții speciale limitează semnificativ șansa ca un utilizator standard, cu telefon nemodificat pe o rețea comercială, să fie expus acestui atac.
Lipsa unui răspuns oficial din partea Unisoc
Deși problema a fost raportată oficial producătorului, Unisoc nu a emis până în prezent un răspuns public sau un plan concret de patch-uri pentru remedierea vulnerabilității firmware-ului modemului. Această absență a comunicării ridică semne de întrebare privind modul în care va fi gestionat acest risc de securitate în viitor.