僅透過視訊通話即可破解低價安卓手機

安卓用戶請注意!您的廉價手機可能僅透過視訊通話就被駭客入侵。立即了解這項嚴重的安全漏洞以及如何保護您的裝置和資料!

你需要知道的最重要的事情

  • 此安全漏洞針對的是使用紫光展銳 T612、T616、T606 和 T7250 型號 SoC 的低階安卓手機,這些 SoC 被三星和摩托羅拉等公司的設備所採用。
  • 關鍵漏洞在於 Unisoc 調變解調器的固件,它允許以核心權限執行任意程式碼,並能夠讀取和寫入整個記憶體空間。
  • 利用此漏洞需要非常具體的條件,包括已取得 root 權限的裝置、在封閉的 VoLTE 網路上進行測試以及使用過時的安全修補程式版本。

安全研究人員發現,許多使用紫光展銳SoC晶片的裝置存在嚴重漏洞,容易受到視訊通話期間發送的惡意程式的攻擊。此惡意程式可使攻擊者獲得目標裝置的root權限,從而完全控制該裝置。

此安全漏洞存在於多款紫光展銳 SoC 晶片上運行的韌體中,這些晶片均用於包括小米、摩托羅拉和 Realme 等熱門機型在內的入門級智慧型手機中。

一次成功的攻擊可能被用來修改安卓作業系統,但需要注意的是,概念驗證是在受控網路而非真實通訊網路上進行的。此外,涉事設備已取得root權限。因此,該攻擊可能不會立即產生廣泛的實際影響。

哪些手機會受到影響?

如果您想知道哪些手機容易受到此安全漏洞的影響,以下是詳細資訊。您可能對紫光展銳 (Unisoc) 這個名字不太熟悉,但它是晶片行業的主要參與者,在全球晶片市場排名第四,僅次於聯發科 (MediaTek)、高通 (Qualcomm) 和蘋果 (Apple )。其晶片廣泛應用於物聯網 (IoT) 設備、智慧家庭產品以及行動技術領域,三星 (Samsung) 和摩托羅拉 (Motorola) 等公司也經常使用其晶片。

發現此安全漏洞的研究人員只以化名 0x50594d 為人所知。

他們針對三種特定模型測試了該漏洞方法:

  • Realme C33
  • 小米 Redmi A5(安全補丁等級 2026-01-01)
  • 摩托羅拉 E13(運行安全補丁等級 2025-02-01)

此外,這些手機還安裝了2025 年 7 月的Android 安全性更新。

報告指出,此缺陷存在於紫光展銳(Unisoc)四款SoC晶片組的數據機韌體中。這四款晶片組分別是T612、T616、T606和T7250,這意味著任何使用這些晶片組的手機都可能有風險。

但是,需要注意的是,該安全漏洞是在特定情況和條件下被利用的。

絕緣不良:嚴重威脅手機安全的隱患

用於測試此漏洞的手機均已取得root權限,此操作會使裝置更容易受到惡意軟體的攻擊。大多數情況下,這些手機並非自然取得root權限。此外,該漏洞是在封閉的VoLTE網路而非公共電信網路上進行測試的。

最後,如前文所述,這些手機運行的是過時的安全補丁。因此,該漏洞可被利用的情況非常特殊,但仍令人擔憂。

SSD 安全揭露網站公佈了一個 0x50594d 漏洞,該漏洞被描述為「共享片上系統資源的隔離存在可利用的不安全漏洞」。此外,Unisoc 數據機韌體中還發現了一個嚴重安全漏洞,該漏洞允許攻擊者在數據機上下文中以核心權限執行任意程式碼。

攻擊者如果設法在數據機上執行程式碼,就可以透過停用記憶體保護單元 (MPU) 的第一個區域(區域 ID 0)的保護,來讀取和寫入整個記憶體空間。

值得注意的是,紫光展銳尚未對此漏洞的安全揭露作出回應。

評論被關閉。