---
title: "Один видеозвонок — и смартфон взломан: в чипах Unisoc для бюджетных гаджетов нашли уязвимость с root-доступом"
description: "Исследователь 0x50594d показал, что видеозвонок может дать root-доступ к смартфонам на чипах Unisoc T612, T616, T606 и T7250. Unisoc не подтвердила данные, а PoC выполнен в лаборатории на устройствах с уже имеющимся root."
date: 2026-08-23T17:30:59.000Z
lang: ru
url: https://xab.info/posts/vulyazvimost-chipov-unisoc-root-dostup-po-videozvonku
tags: [unisoc, cybersecurity, vulnerability, root-access, android, smartphone, modem-firmware]
publisher: "XAB.info"
---

# Один видеозвонок — и смартфон взломан: в чипах Unisoc для бюджетных гаджетов нашли уязвимость с root-доступом

![Бюджетные смартфоны Redmi с чипами Unisoc, уязвимыми к взлому через видеозвонок](https://xab.info/media/2026/08/24/vulyazvimost-chipov-unisoc-root-dostup-po-videozvonku/vulyazvimost-chipov-unisoc-root-dostup-po-videozvonku-1.webp)

## 🎯 Key Points

- Исследователь 0x50594d продемонстрировал уязвимость прошивки модема Unisoc, позволяющую получить root-доступ по видеозвонку.
- Риск затрагивает чипы Unisoc T612, T616, T606 и T7250; тесты проведены на Realme C33, Xiaomi Redmi A5 и Motorola E13.
- PoC выполнен в лабораторных условиях, а не в сетях операторов, и на устройствах уже был root, что ограничивает вывод о реальных последствиях.
- Unisoc на момент публикации на обращение исследователя не отреагировала.

Исследователь в области кибербезопасности, выступающий под псевдонимом 0x50594d, продемонстрировал уязвимость, позволяющую получить полный root-контроль над смартфоном по итогам обычного видеозвонка. По его данным, корень проблемы лежит в прошивке модема нескольких процессоров Unisoc, которые широко используются в бюджетных аппаратах Xiaomi, Motorola и Realme. При успешной атаке злоумышленник получает возможность вносить изменения в операционную систему Android, а значит — фактически полный контроль над устройством. Сообщения о деталях PoC появились на фоне того, что сам производитель чипов — Unisoc — на момент публикации на обращение исследователя не отреагировал.

### Как работает атака

Согласно описанию исследователя, проблема характеризуется как «эксплуатируемая уязвимость, связанная с некорректной изоляцией совместно используемых ресурсов в системе на кристалле». В прошивке модема Unisoc, по его словам, обнаружена критическая ошибка, позволяющая выполнять произвольный код с привилегиями ядра из контекста модема. Получив возможность выполнять код на модеме, злоумышленник, по оценке 0x50594d, способен читать и записывать данные во всё пространство памяти, отключив защиту в первом регионе блока защиты памяти. Именно этот механизм, по заявлению исследователя, делает достаточным один видеозвонок для перехода к root-доступу.

### Какие устройства под угрозой

Ошибка обнаружена в прошивке модема чипов Unisoc T612, T616, T606 и T7250, поэтому формально риску подвержены все устройства, построенные на этих процессорах. Проверка концепции проводилась на конкретных моделях: Realme C33, Xiaomi Redmi A5 с обновлением безопасности от 2026-01-01 и Motorola E13 с обновлением от 2025-02-01. При этом на всех трёх аппаратах дополнительно было установлено обновление безопасности Android от июля 2025 года, что, по логике исследователя, указывает на то, что уязвимость не была закрыта актуальными патчами на момент теста.

### Техническая суть и ограничения проверки

Важно подчеркнуть два существенных оговора, которые сам источник приводит вместе с демонстрацией. Во-первых, проверка концепции выполнялась в лабораторных условиях, а не в реальных сетях операторов связи, поэтому перенос атаки на массового пользователя в штатных сетевых условиях не подтверждён. Во-вторых, на тестовых устройствах до начала атаки уже был получен root-доступ, что означает: в типичной пользовательской конфигурации без предварительного рута последствия эксплойта могут оказаться существенно менее критичными, чем в лабораторном сценарии.

### Противоречивые данные

Здесь есть явное напряжение между двумя оценками. С одной стороны, исследователь называет ошибку «критической» и подчёркивает возможность произвольного выполнения кода с привилегиями ядра и полного контроля над памятью — это аргумент в пользу высокой опасности. С другой стороны, тот же источник фиксирует, что PoC собран в лаборатории, а не в сетях операторов, и что на устройствах изначально присутствовал root, из-за чего «реальных последствий атака может не иметь». Таким образом, версия «критическая уязвимость с root по видеозвонку» и версия «ограниченный лабораторный PoC без доказанного массового воздействия» сосуществуют в одном материале, и окончательная оценка тяжести зависит от того, удастся ли воспроизвести атаку в реальных сетевых условиях на не-рутованных устройствах.

### Позиция Unisoc и что делать пользователям

На момент подготовки материала Unisoc на сообщение исследователя не отреагировала, поэтому независимое подтверждение или опровержение уязвимости со стороны производителя пока отсутствует. В таких условиях разумная линия поведения для владельцев бюджетных смартфонов на чипах T612, T616, T606 и T7250 — держать прошивку и обновления безопасности Android в актуальном состоянии, не принимать видеозвонки от неизвестных отправителей в подозрительных сценариях и следить за официальными патчами Unisoc и вендоров устройств. До появления официального комментария производителя и независимых воспроизведений в реальных сетях степень риска следует считать подтверждённой с оговорками.

## 🔍 Fact-Check Verification

- [Один видеозвонок — и смартфон взломан: найдена опасная уязвимость в чипах Unisoc, популярных в бюджетных гаджетах window-new](https://3dnews.ru/1147252/odin-videozvonok-i-smartfon-vzloman-naydena-opasnaya-uyazvimost-v-chipah-unisoc-populyarnih-v-byudgetnih-gadgetah) - Единственный источник: PoC исследователя 0x50594d в лаборатории, чипы T612/T616/T606/T7250, устройства Realme C33, Xiaomi Redmi A5, Motorola E13; Unisoc не ответила, на устройствах был предшествующий root.

## ❓ FAQ

### Q: Какие чипы Unisoc подвержены уязвимости?
**A:** По данным исследователя, ошибка находится в прошивке модема чипов Unisoc T612, T616, T606 и T7250, поэтому формально риск затрагивает все устройства на этих процессорах.

### Q: Достаточно ли одного видеозвонка для взлома?
**A:** Исследователь утверждает, что да, в рамках его лабораторного PoC. Однако проверка проводилась в лаборатории, а не в реальных сетях операторов, поэтому массовое воспроизведение в штатных условиях не подтверждено.

### Q: Подтвердила ли Unisoc уязвимость?
**A:** Нет, на момент публикации Unisoc на сообщение исследователя не отреагировала, поэтому данные считаются подтверждёнными с оговорками.

### Q: Что делать владельцам таких смартфонов?
**A:** Держать прошивку и обновления безопасности Android в актуальном состоянии, не принимать видеозвонки от неизвестных в подозрительных сценариях и следить за официальными патчами Unisoc и вендоров устройств.