Дешёвые Android-смартфоны взломали - проверяй свой
Дешёвые Android-смартфоны на процессорах Unisoc оказались уязвимы: злоумышленник может добраться до ядра системы через входящий видеозвонок. Исследователи SSD Secure Disclosure опубликовали вторую часть эксплойта 17 августа, а производитель чипов исправление пока не выпустил. Ниже — простыми словами, кому это грозит и что делать прямо сейчас. А если вы впервые слышите про Unisoc, то прочитайте наш текст, посвящённый этим процессорам.
Об этом сообщает Мнение https://opinion3.top
В смартфонах на чипах Unisoc обнаружена цепочка уязвимостей, которая при определённых условиях позволяет получить полный доступ к ядру Android через входящий VoLTE-видеозвонок. Проще говоря, атака начинается с обычного на вид видеозвонка, на который жертва должна ответить.
Атака устроена в два этапа. Сначала специально сформированный видеозвонок позволяет запустить чужой код в модеме телефона — той части, что отвечает за связь. Затем вторая уязвимость поднимает права злоумышленника до уровня ядра Android, то есть до самого сердца системы, где он получает контроль над устройством.
Корень проблемы — в устройстве самих чипов Unisoc. Модем и основной процессор используют общую память, и между ними нет жёсткой аппаратной границы, которая мешала бы коду из модема лезть в память ядра Android. Именно эта особенность и делает атаку возможной. Причём злоумышленники пускают в ход самые опасные вирусы 2026 года.
Проблема связана с прошивкой модема Unisoc и затрагивает как минимум три платформы: T606, T612 и T7250. Эти чипы ставят в бюджетные модели разных брендов. В частности, на их базе работают следующие модели:
Атаку исследователи подтвердили на практике на двух аппаратах: Motorola E13 с обновлением безопасности от февраля 2025 года и Xiaomi Redmi A5 с патчем от января 2026 года, который обозревал наш журналист Герман Вологжанин.
Здесь важно не паниковать. Это не тот случай, когда любой смартфон можно взломать одним обычным звонком. Для полноценной атаки нужна контролируемая злоумышленником частная сеть 4G, специально собранная инфраструктура и специальные SIM-карты — исследователи строили всё это в лаборатории.
Вдобавок жертва должна сама принять входящий видеозвонок. Без этого сочетания условий атака не срабатывает. Так что для обычного пользователя вероятность столкнуться с этим прямо сейчас низкая. Но есть и обратная сторона. Опубликованная цепочка заметно упрощает изучение уязвимости, а значит, создаёт потенциальную угрозу для большого числа устройств в будущем. Если интересно, где вообще проходит грань между реальной и надуманной опасностью, почитайте наш разбор о том, нужно ли ставить антивирус на Android.
Полного технического решения на стороне пользователя нет — окончательно закрыть дыру может только обновление прошивки от производителя. Но снизить риски и не пропустить исправление помогут простые шаги:
Если хотите добавить базовой защиты в целом, посмотрите нашу подборку — 5 удобных приложений для Андроид, которые помогают защитить смартфон от взлома и кражи.