Платим блогерам
Блоги
Global_Chronicles

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

В чипах китайского производителя Unisoc, которые стоят в 14% мировых смартфонов, нашли способ получения полного контроля над устройством. Для атаки достаточно одного видеозвонка.
реклама

Китайский разработчик мобильных процессоров Unisoc (ранее Spreadtrum) долгое время ассоциировался исключительно с бюджетным сегментом. В 2018 году компания провела ребрендинг, чтобы избавиться от этого имиджа, однако за восемь лет на ее чипах так и не появилось ни одного флагманского устройства. Тем не менее, в первом квартале текущего года Unisoc заняла четвертое место в мире по поставкам мобильных CPU с долей 14% — это примерно каждый седьмой смартфон.

Изображение - Gemini

Специалисты из SSD Secure Disclosure обнародовали цепочку эксплойтов, которые через видеозвонок по VoLTE открывают доступ к ядру Android на устройствах с модемом Unisoc. Первым проблему в марте 2026 года обнаружил эксперт с ником 0x50594d. Он продемонстрировал атаку на Realme C33 с процессором T612. Эта модель появилась в России в конце 2022 года с ценой от 10 тысяч рублей, но к середине августа 2026-го ее продажи в стране уже завершились.

Самый ёмкий аккумулятор в истории Redmi Note появится в модели Pro Max

реклама

Специалисты проверили и другие аппараты. Motorola E13 (чип T606) с патчем безопасности от февраля прошлого года и Xiaomi Redmi A5 (процессор T7250) с обновлениями от января нынешнего года также оказались уязвимы. Redmi A5 на тот момент стоил около 9 тысяч рублей и по итогам первого квартала текущего года занимал второе и третье места по объему продаж в России среди всех смартфонов.

Ключевая проблема — полное молчание со стороны Unisoc. Представители компании не ответили ни на письма, ни на сообщения в LinkedIn. Исправляющего брешь патча нет до сих пор. Более того, эксплойт теперь находится в открытом доступе.

Исследователи подчеркивают: эксперименты проводились в изолированной 4G-сети на устройствах с заранее полученным root-доступом. В реальных коммерческих сетях атаку не проверяли. К тому же получить root на современных моделях, особенно от Xiaomi, крайне сложно, поскольку производители постоянно ужесточают защиту. Но публичный характер эксплойта и отсутствие реакции со стороны разработчика чипа оставляют угрозу вполне реальной.

Источник: cnews.ru
Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости