اختراق هواتف Android الاقتصادية بمجرد مكالمة فيديو
تحذير لمستخدمي Android! هواتفكم الاقتصادية قد تُخترق بمجرد مكالمة فيديو. اكتشف الثغرة الأمنية الخطيرة وكيف تحمي جهازك وبياناتك الآن!
أهم ما تحتاج إلى معرفته
- تستهدف الثغرة الأمنية هواتف Android الاقتصادية التي تستخدم شرائح Unisoc SoCs من طرازات T612 و T616 و T606 و T7250، والتي توجد في أجهزة من شركات مثل Samsung و Motorola.
- تكمن الثغرة الحرجة في البرامج الثابتة لمودم Unisoc، مما يسمح بتنفيذ تعليمات برمجية عشوائية بامتيازات النواة وقراءة وكتابة مساحة الذاكرة بأكملها.
- تتطلب عملية استغلال الثغرة ظروفًا محددة للغاية، بما في ذلك أجهزة مجذّرة، واختبار عبر شبكة VoLTE مغلقة، واستخدام إصدارات قديمة من التصحيحات الأمنية.
- أجهزة Unisoc SoC – وهي عادةً هواتف ذكية اقتصادية – عرضة للاستغلال عبر مكالمة فيديو.
- يمكن استخدام أي هاتف ذكي لإجراء المكالمة، مع إرسال رمز برمجي خبيث في رسائل إعداد المكالمة.
- على الرغم من المحاولات، لم تستجب Unisoc للكشف عن الثغرة.
كشف باحثو الأمن عن نقطة ضعف خطيرة في العديد من الأجهزة التي تعتمد على شرائح Unisoc SoC، مما يجعلها عرضة للاستغلال الذي يتم إرساله أثناء مكالمة فيديو. يمكن لهذا الاستغلال أن يمنح المهاجم صلاحيات الوصول الجذر (root access) للجهاز المستهدف، مما يضعه تحت سيطرة المهاجم الكاملة.

تكمن هذه الثغرة الأمنية في البرامج الثابتة (firmware) التي تعمل على عدة شرائح Unisoc SoC، والتي تُستخدم كل منها في الهواتف الذكية الاقتصادية، بما في ذلك طرازات شهيرة من Xiaomi و Motorola و Realme.
يمكن استخدام الهجوم الناجح لتعديل نظام تشغيل Android، ولكن من المهم الإشارة إلى أن إثبات المفهوم تم اختباره على شبكة مُتحكم بها بدلاً من شبكة اتصالات فعلية. بالإضافة إلى ذلك، كانت الأجهزة المعنية مُجذّرة (rooted). وبالتالي، قد لا تكون للهجوم آثار واقعية فورية على نطاق واسع.
ما هي الهواتف المتأثرة؟
إذا كنت تتساءل عن الهواتف المعرضة لهذه الثغرة الأمنية، فإليك التفاصيل. على الرغم من أنك قد لا تكون على دراية باسم Unisoc، إلا أنها لاعب رئيسي في صناعة الرقائق، وتحتل المرتبة الرابعة عالمياً بعد MediaTek و Qualcomm و Apple. تظهر رقائقها في أجهزة إنترنت الأشياء (IoT) والأجهزة المنزلية الذكية، بالإضافة إلى تقنيات الهاتف المحمول، وعادة ما تستخدمها شركات مثل Samsung و Motorola.
الباحث الذي كشف عن هذه الثغرة الأمنية معروف بالاسم المستعار 0x50594d فقط.
لقد اختبروا الاستغلال على ثلاثة طرازات محددة:
- Realme C33
- Xiaomi Redmi A5 (مع مستوى تصحيح الأمان 2026-01-01)
- Motorola E13 (يعمل بمستوى تصحيح الأمان 2025-02-01)
بالإضافة إلى ذلك، كانت الهواتف مثبتة بتحديث أمان Android لشهر يوليو 2025.
يشير التقرير إلى أن الخلل يكمن في البرامج الثابتة للمودم (modem firmware) لأربع شرائح Unisoc SoC. هذه الشرائح هي T612 و T616 و T606 و T7250، مما يعني أن أي هاتف يستخدم هذه الشرائح معرض للخطر المحتمل.
ومع ذلك، من المهم ملاحظة أن الثغرة الأمنية تم استغلالها في ظروف وشروط محددة.
عزل غير سليم: ثغرة خطيرة تهدد أمان هاتفك
كانت الهواتف التي استُخدمت لاختبار هذه الثغرة جميعها مُجذّرة (rooted)، وهي عملية تجعل الأجهزة أكثر عرضة للبرمجيات الخبيثة. في معظم الحالات، لا تكون هذه الهواتف مُجذّرة بشكل طبيعي. علاوة على ذلك، تم اختبار الثغرة عبر شبكة VoLTE مغلقة، وليس عبر شبكة اتصالات عامة.
أخيرًا، وكما ذُكر، كانت الهواتف تعمل بإصدارات قديمة من التصحيحات الأمنية. لذا، فإن ظروف استغلال هذه الثغرة محددة للغاية، ولكنها تظل مقلقة.
نُشر بحث 0x50594d على موقع SSD Secure Disclosure، والذي لخص الثغرة بأنها “عزل غير سليم قابل للاستغلال للموارد المشتركة على نظام على شريحة (System-on-a-Chip).” وقد تم تحديد ثغرة أمنية حرجة في برنامج مودم Unisoc الثابت (firmware) تسمح بتنفيذ تعليمات برمجية عشوائية بامتيازات النواة (kernel privileges) من سياق المودم.
المهاجم الذي يتمكن من تنفيذ تعليمات برمجية على المودم يمكنه القراءة والكتابة في مساحة الذاكرة بأكملها عن طريق تعطيل الحماية على المنطقة الأولى لوحدة حماية الذاكرة (MPU) (معرف المنطقة 0).
تجدر الإشارة إلى أن Unisoc لم تستجب حتى الآن للكشف الأمني عن هذه الثغرة.
عبر Cybernews
Comments are closed.