חוקר אבטחה עצמאי חשף שרשרת ניצול דו-שלבית בקושחת המודם של שבבי Unisoc, המשמשים במיליוני מכשירי אנדרואיד תקציביים ברחבי העולם. השרשרת מאפשרת לתוקף שמפעיל תשתית סלולרית משלו להשיג שליטה מלאה על ליבת המכשיר באמצעות שיחת וידאו זדונית בלבד — ללא צורך שהקורבן ילחץ על קישור או יתקין משהו. Unisoc לא הגיבה לפניות החוקרים, ואין כרגע עדכון קושחה שמתקן את הבעיה.
| מזהה | אין מזהה CVE נכון למועד הפרסום; מתועד תחת CWE-674 (שלב הרצת הקוד במודם) ו-CWE-1189 (שלב הסלמת ההרשאות לליבה) |
| מוצר וגרסאות מושפעות | מכשירי אנדרואיד עם שבבי Unisoc T606, T612, T616 ו-T7250 — בהם Motorola E13, realme C33 ו-Xiaomi Redmi A5 |
| חומרה (CVSS) | לא פורסם ציון רשמי |
| האם מנוצל בפועל | לא — הוצג כהוכחת היתכנות במעבדה, אין עדות לניצול בשטח |
| סטטוס תיקון | אין תיקון או פתרון עוקף זמין; Unisoc לא הגיבה לפניות החוקרים |
מה קרה
השלב הראשון בשרשרת כבר תועד בעבר: הודעת SDP מעוותת בתוך אות איתות SIP של שיחת וידאו יכולה לגרום לשיבוש זיכרון בקושחת המודם של השבב, ולאפשר הרצת קוד שרירותי על המודם עצמו — הכל בלי שהקורבן יעשה דבר מעבר לענות לשיחה, או אפילו רק לקבל אותה. החוקר שעומד מאחורי הגילוי הנוכחי, שפרסם דרך פלטפורמת SSD Secure Disclosure, הראה איך משם ניתן לקפוץ שלב נוסף: כתיבה להגדרת יחידת הגנת הזיכרון (ARM MPU) של המודם שממפה את כל מרחב הכתובות הפיזי כבר-קריאה-כתיבה-הרצה, ובכך מוחקת בפועל את ההפרדה החומרתית שאמורה להפריד בין מעבד המודם למעבד האפליקציות. התוצאה היא גישה מלאה לליבת אנדרואיד.
הביצוע בפועל דורש מהתוקף יכולות לא טריוויאליות: תשתית סלולרית שבשליטתו (למשל באמצעות רדיו מוגדר תוכנה וליבת רשת 4G פתוחה), לא רק חיבור אינטרנט רגיל. זו הסיבה שהחולשה מסווגת כחמורה מבחינה טכנית אך לא כאיום המוני מיידי — עם זאת, קושחת המודם המשותפת חוצה כמה דגמי שבבים שנמכרים במכשירים בלמעלה מ-140 מדינות, וללא תגובה מהיצרן אין לוח זמנים ברור לתיקון.
נקודות לשים לב
- בדקו אם במכשירי אנדרואיד תקציביים בארגון שלכם (למשל Motorola E13, realme C33, Xiaomi Redmi A5 ודגמים דומים בטווח המחיר) מותקן שבב Unisoc T606, T612, T616 או T7250 — אלה הדגמים שאושרו כחשופים נכון לפרסום.
- אין כרגע עדכון קושחה או פתרון עוקף — עדכון עתידי יגיע דרך יצרן המכשיר הספציפי (Motorola, realme, Xiaomi וכדומה), לא ישירות מ-Unisoc, אז כדאי לעקוב אחרי הודעות היצרנים האלה ולא רק אחרי Unisoc.
- הסיכון המיידי לרוב המשתמשים נמוך יחסית: התקיפה דורשת תשתית סלולרית מותאמת ולא ניתנת לביצוע דרך האינטרנט הרגיל או פישינג. זה לא סוג הפגיעות שדורש תגובת חירום מיידית, אבל הוא כן דורש מעקב.
- אם בארגון שלכם יש צי מכשירים תקציביים (למשל בסביבות שטח, קמעונאות או עובדי חוץ), כדאי לבדוק דרך פתרון ה-MDM/UEM אילו דגמים ושבבים פרוסים בפועל, כהכנה למועד שבו יתפרסם עדכון.
- מה לא נכון להסיק: אין עדות לניצול בשטח, וזו אינה פגיעות שאפשר לנצל דרך קישור, קובץ מצורף או אפליקציה זדונית — הווקטור היחיד שהוכח הוא שיחת וידאו סלולרית ממקור עם תשתית רשת ייעודית.
מקורות: The Hacker News · SSD Secure Disclosure

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.