Hackeando celulares Android baratos com apenas uma chamada de vídeo
Atenção usuários de Android! Seus celulares mais básicos podem ser hackeados com uma simples chamada de vídeo. Descubra essa grave vulnerabilidade de segurança e como proteger seu dispositivo e seus dados agora mesmo!
As coisas mais importantes que você precisa saber
- A vulnerabilidade de segurança afeta celulares Android de baixo custo que utilizam SoCs Unisoc dos modelos T612, T616, T606 e T7250, presentes em dispositivos de empresas como Samsung e Motorola.
- A vulnerabilidade crítica reside no firmware do modem Unisoc, que permite a execução de código arbitrário com privilégios de kernel e a capacidade de ler e escrever em todo o espaço de memória.
- A exploração da vulnerabilidade requer condições muito específicas, incluindo dispositivos com acesso root, testes em uma rede VoLTE fechada e o uso de versões desatualizadas de patches de segurança.
Pesquisadores de segurança descobriram uma vulnerabilidade crítica em muitos dispositivos que utilizam chips Unisoc SoC, tornando-os suscetíveis a um exploit enviado durante uma chamada de vídeo. Esse exploit pode conceder ao atacante acesso root ao dispositivo alvo, colocando-o sob seu controle total.

Essa vulnerabilidade de segurança reside no firmware que roda em diversos chips SoC da Unisoc, cada um deles utilizado em smartphones de baixo custo, incluindo modelos populares da Xiaomi, Motorola e Realme.
Um ataque bem-sucedido poderia ser usado para modificar o sistema operacional Android , mas é importante observar que a prova de conceito foi testada em uma rede controlada, e não em uma rede de comunicação real. Além disso, os dispositivos envolvidos estavam rooteados. Portanto, o ataque pode não ter efeitos imediatos, generalizados e no mundo real.
Quais telefones são afetados?
Se você está se perguntando quais telefones são vulneráveis a essa falha de segurança, aqui estão os detalhes. Embora você possa não estar familiarizado com o nome Unisoc, trata-se de uma grande empresa na indústria de chips, ocupando o quarto lugar globalmente, atrás da MediaTek, Qualcomm e Apple . Seus chips estão presentes em dispositivos da Internet das Coisas (IoT) e eletrodomésticos inteligentes, bem como em tecnologias móveis, e são comumente usados por empresas como Samsung e Motorola.
O pesquisador que descobriu essa vulnerabilidade de segurança é conhecido apenas pelo pseudônimo 0x50594d.
Eles testaram a exploração em três modelos específicos:
- Realme C33
- Xiaomi Redmi A5 (com patch de segurança de nível 2026-01-01)
- Motorola E13 (opera com o nível de patch de segurança 2025-02-01)
Além disso, os telefones receberam a atualização de segurança do Android de julho de 2025 .
O relatório indica que a falha reside no firmware do modem de quatro chipsets SoC da Unisoc. Esses chipsets são o T612, T616, T606 e T7250, o que significa que qualquer telefone que utilize esses chipsets está potencialmente em risco.
No entanto, é importante ressaltar que a vulnerabilidade de segurança foi explorada em circunstâncias e condições específicas.
Isolamento inadequado: uma vulnerabilidade grave que ameaça a segurança do seu telefone.
Os telefones usados para testar essa vulnerabilidade estavam todos com root , um processo que torna os dispositivos mais suscetíveis a malware. Na maioria dos casos, esses telefones não foram rooteados de forma natural. Além disso, a vulnerabilidade foi testada em uma rede VoLTE fechada, e não em uma rede pública de telecomunicações.
Por fim, como mencionado, os telefones estavam executando atualizações de segurança desatualizadas. Portanto, as circunstâncias em que essa vulnerabilidade poderia ser explorada são muito específicas, mas ainda assim preocupantes.
Uma vulnerabilidade 0x50594d foi publicada no site SSD Secure Disclosure, que a descreveu como "um isolamento explorável e inseguro de recursos compartilhados do sistema em um chip". Uma vulnerabilidade crítica de segurança foi identificada no firmware do modem Unisoc, que permite a execução de código arbitrário com privilégios de kernel a partir do contexto do modem.
Um atacante que consiga executar código no modem pode ler e escrever em todo o espaço de memória, desativando a proteção na primeira zona da Unidade de Proteção de Memória (MPU) (Zona ID 0).
Cabe ressaltar que a Unisoc ainda não respondeu ao alerta de segurança referente a essa vulnerabilidade.
Comentários estão fechados.