Sfruttare smartphone Android economici con una semplice videochiamata
Attenzione utenti Android! I vostri smartphone economici potrebbero essere hackerati con una semplice videochiamata. Scoprite questa grave vulnerabilità di sicurezza e come proteggere subito il vostro dispositivo e i vostri dati!
Le cose più importanti che devi sapere
- La vulnerabilità di sicurezza riguarda i telefoni Android di fascia bassa che utilizzano i SoC Unisoc dei modelli T612, T616, T606 e T7250, presenti in dispositivi di aziende come Samsung e Motorola.
- La vulnerabilità critica risiede nel firmware del modem Unisoc, che consente l'esecuzione di codice arbitrario con privilegi di kernel e la possibilità di leggere e scrivere l'intero spazio di memoria.
- Lo sfruttamento della vulnerabilità richiede condizioni molto specifiche, tra cui dispositivi con permessi di root, test su una rete VoLTE chiusa e l'utilizzo di versioni obsolete delle patch di sicurezza.
Alcuni ricercatori nel campo della sicurezza informatica hanno scoperto una vulnerabilità critica in molti dispositivi che utilizzano chip SoC Unisoc, rendendoli suscettibili a un exploit inviato durante una videochiamata. Questo exploit può garantire a un aggressore l'accesso root al dispositivo target, ponendolo sotto il suo completo controllo.

Questa vulnerabilità di sicurezza risiede nel firmware in esecuzione su diversi chip SoC Unisoc, ognuno dei quali è utilizzato in smartphone economici, inclusi modelli popolari di Xiaomi, Motorola e Realme.
Un attacco riuscito potrebbe essere utilizzato per modificare il sistema operativo Android , ma è importante notare che la prova di concetto è stata testata su una rete controllata piuttosto che su una rete di comunicazione reale. Inoltre, i dispositivi coinvolti erano rootati. Pertanto, l'attacco potrebbe non avere effetti immediati, diffusi e concreti.
Quali telefoni sono interessati?
Se vi state chiedendo quali telefoni siano vulnerabili a questa falla di sicurezza, ecco i dettagli. Anche se potreste non conoscere il nome Unisoc, si tratta di un'azienda leader nel settore dei chip, quarta a livello globale dopo MediaTek, Qualcomm e Apple . I suoi chip sono presenti nei dispositivi Internet of Things (IoT) e negli elettrodomestici intelligenti, nonché nelle tecnologie mobili, e sono comunemente utilizzati da aziende come Samsung e Motorola.
Il ricercatore che ha scoperto questa vulnerabilità di sicurezza è noto solo con lo pseudonimo 0x50594d.
Hanno testato lo sfruttamento su tre modelli specifici:
- Realme C33
- Xiaomi Redmi A5 (con patch di sicurezza di livello 2026-01-01)
- Motorola E13 (funziona con la patch di sicurezza livello 2025-02-01)
Inoltre, sui telefoni è stato installato l' aggiornamento di sicurezza Android di luglio 2025 .
Il rapporto indica che la falla risiede nel firmware del modem di quattro chipset SoC Unisoc. Si tratta dei chipset T612, T616, T606 e T7250, il che significa che qualsiasi telefono che utilizzi questi chipset è potenzialmente a rischio.
Tuttavia, è importante notare che la vulnerabilità di sicurezza è stata sfruttata in circostanze e condizioni specifiche.
Isolamento inadeguato: una grave vulnerabilità che minaccia la sicurezza del tuo telefono.
I telefoni utilizzati per testare questa vulnerabilità erano tutti rootati , una procedura che rende i dispositivi più suscettibili al malware. Nella maggior parte dei casi, questi telefoni non erano rootati in modo naturale. Inoltre, la vulnerabilità è stata testata su una rete VoLTE chiusa, non su una rete di telecomunicazioni pubblica.
Infine, come già accennato, i telefoni utilizzavano patch di sicurezza obsolete. Pertanto, le circostanze in cui questa vulnerabilità potrebbe essere sfruttata sono molto specifiche, ma comunque preoccupanti.
Sul sito web SSD Secure Disclosure è stata pubblicata una vulnerabilità 0x50594d, descritta come "un isolamento sfruttabile e non sicuro delle risorse condivise del sistema su chip". È stata inoltre identificata una vulnerabilità di sicurezza critica nel firmware del modem Unisoc che consente l'esecuzione di codice arbitrario con privilegi di kernel dal contesto del modem.
Un utente malintenzionato che riesca a eseguire del codice sul modem può leggere e scrivere nell'intero spazio di memoria disabilitando la protezione sulla prima zona dell'unità di protezione della memoria (MPU) (ID zona 0).
Va notato che Unisoc non ha ancora risposto alla segnalazione di sicurezza relativa a questa vulnerabilità.
I commenti sono chiusi.