Уязвимость в модемах Unisoc: как видеозвонок может открыть доступ к бюджетному Android-смартфону

Когда я впервые прочитала об этой находке, меня не покидало ощущение, что мы слишком долго считали модем чем-то вроде тихого радиоприёмника внутри телефона. Устройство принимает сигнал, передаёт данные — и на этом его роль заканчивается. Но реальность оказалась куда сложнее, и свежее исследование лишь подтверждает, насколько опасным может быть подобное заблуждение. Речь идёт о дефекте, который способен превратить обычный видеовызов в инструмент полного захвата контроля над бюджетным смартфоном.

Начну с главного: проблема затрагивает четыре мобильные платформы Unisoc — T612, T616, T606 и T7250. Эти чипы встречаются в аппаратах Xiaomi, Motorola, Realme и множества других брендов, которые активно продаются по всему миру, включая российский рынок. Суть уязвимости сводится к нарушению изоляции внутри системы на кристалле. Модем, который по архитектуре должен оставаться замкнутым компонентом, получает доступ к областям памяти, изначально для него закрытым.

Иллюстрация демонстрирует концептуальную схему взаимодействия модема с другими компонентами SoC и направление несанкционированного доступа к памяти.

Меня особенно зацепило то, как именно работает эта техника. Исследователь под псевдонимом 0x50594m, опубликовавший результаты через платформу SSD Secure Disclosure, показал, что атакующий может встроить подготовленную нагрузку прямо в поток данных видеосоединения. Пользователю не нужно ничего открывать, устанавливать или подтверждать — достаточно принять входящий вызов. Модем начинает выполнять инструкции, которые заставляют его читать и записывать данные в значительно более широкие области памяти, чем предусмотрено штатной архитектурой. В какой-то момент отключается защита соответствующего региона блока Memory Protection Unit, и путь к уровню ядра оказывается открытым.

Почему модем перестал быть просто радиочастью

Современный модем — это полноценный вычислительный компонент с собственной прошивкой, процессором и доступом к системной памяти. Когда-то он действительно был изолированным островком связи, но с развитием технологий границы начали размываться. Уязвимость, о которой идёт речь, как раз и демонстрирует, что модем при определённых условиях превращается в потенциальную точку доступа к остальной части устройства. Это не просто ошибка в коде — это архитектурный просчёт, который невозможно исправить силами разработчиков Android или производителей смартфонов без участия самой Unisoc.

Мне кажется важным подчеркнуть: обычная модель безопасности Android здесь работает не так, как при типичном вредоносном приложении. Проблема находится ниже пользовательского уровня, и стандартные механизмы защиты операционной системы не могут её обнаружить или заблокировать. Именно поэтому дата патча безопасности в настройках телефона не отражает реальное состояние низкоуровневых компонентов, включая модемную прошивку.

Как проходила демонстрация

Тестирование проводилось на трёх устройствах с разными уровнями исправлений. В список попали Realme C33 на чипе Unisoc, Xiaomi Redmi A5 с обновлениями от 1 января 2026 года и Motorola E13 с патчами от 1 февраля 2025 года. На все аппараты был установлен пакет исправлений Android за июль 2025 года, однако это не помешало успешной эксплуатации дефекта.

Правда, есть несколько оговорок, которые заметно снижают риск немедленного массового применения. Во-первых, тестовые смартфоны находились в рутированном состоянии, что само по себе ослабляет штатные механизмы защиты. Во-вторых, атака выполнялась не через сеть коммерческого оператора, а в контролируемой VoLTE-среде. Это исключает влияние фильтрации и сетевых настроек реальных провайдеров. В-третьих, на протестированных устройствах отсутствовали самые актуальные патчи модемного программного обеспечения. Тем не менее, серьёзность самой ошибки от этого не уменьшается.

Российский контекст и практические риски

Для владельцев недорогих Android-устройств в России эта тема особенно актуальна. Модели на чипах Unisoc активно продаются через официальные и параллельные каналы, а бюджетный сегмент традиционно занимает значительную долю рынка. При этом обновления модемной прошивки для таких аппаратов часто выходят с задержкой или не приходят вовсе. Цепочка доставки обновлений в РФ работает нестабильно, и это создаёт дополнительный уровень неопределённости.

Отдельно стоит отметить, что Unisoc занимает заметное место на мировом рынке мобильных чипов, уступая MediaTek, Qualcomm и Apple. Решения компании встречаются не только в смартфонах, но и в устройствах Интернета вещей, что расширяет потенциальную поверхность атаки за пределы одного класса устройств. Пользователю приходится ориентироваться не на название модели, а на конкретный процессор внутри — а это превращает оценку риска в настоящий технический квест.

Что делать владельцам потенциально уязвимых устройств

Первым делом стоит проверить процессор смартфона и сопоставить его со списком затронутых платформ Unisoc. Если аппарат попадает в группу риска, необходимо устанавливать обновления производителя сразу после их выхода, не откладывая. Также стоит избегать установки кастомных прошивок и root-доступа без реальной необходимости — это ослабляет и без того уязвимую систему. И главное: относиться к дате патча безопасности Android как к неполной характеристике защищённости устройства, потому что модемная прошивка обновляется отдельно от системы.

Мне кажется, что защита периметра дома в данном контексте — не самая очевидная аналогия, но она хорошо иллюстрирует принцип: если не укрепить все точки входа, рано или поздно найдётся слабое место. В случае со смартфоном таким слабым местом оказался модем, о котором большинство пользователей даже не задумывается.

Молчание производителя и перспективы исправления

На момент публикации материала компания Unisoc не предоставила комментарий по поводу обнаруженной уязвимости. Остаётся открытым перечень затронутых версий прошивок, наличие готовых исправлений и порядок их доставки конечным производителям смартфонов. Данных о применении техники против обычных пользователей пока нет — речь идёт о доказательстве возможности, а не о зафиксированных инцидентах.

Публикация через SSD Secure Disclosure ставит производителя в положение, когда молчание работает против репутации, а скорость выпуска патчей становится маркером зрелости процессов безопасности. Владельцам недорогих Android-устройств в РФ стоит внимательнее относиться к выбору моделей, отдавая предпочтение аппаратам с прозрачной политикой обновлений.

Эта история заставляет задуматься о том, насколько мы доверяем устройствам, которые ежедневно носим в кармане. Модем давно перестал быть простым радиочастотным блоком, и безопасность всей системы теперь зависит от того, насколько корректно изолированы его ресурсы. Пока производитель не выпустит исправление, единственное, что остаётся пользователю, — это осознанный подход к выбору устройства и внимательное отношение к обновлениям.

Комментировать

?
20 + 19 = ?