- Κρίσιμη ευπάθεια ασφαλείας εντοπίστηκε σε δημοφιλείς επεξεργαστές Unisoc που εξοπλίζουν φθηνά smartphones στην ελληνική αγορά.
- Το exploit αξιοποιεί το modem και την ανεπαρκή απομόνωση πόρων για να φτάσει σε πλήρη πρόσβαση στον πυρήνα (kernel) του Android.
- Η επίθεση απαιτεί εξειδικευμένες συνθήκες και ελεγχόμενη υποδομή 4G/VoLTE, κάνοντας την άμεση απειλή για τον μέσο χρήστη περιορισμένη αλλά υπαρκτή.
Μια νέα, σοβαρή τρύπα ασφαλείας σε επεξεργαστές χαμηλού κόστους έρχεται να ταράξει τα νερά της κινητής τηλεφωνίας. Ερευνητές εντόπισαν κFενό ασφαλείας σε chips της Unisoc, επηρεάζοντας εκατομμύρια οικονομικά smartphones.
Η ανατομία της ευπάθειας στα Unisoc chips
Όπως αποκάλυψαν οι ερευνητές του SSD Secure Disclosure, η ευπάθεια καταχωρήθηκε ως CWE-1189 και αφορά την κακή απομόνωση πόρων (Improper Isolation of Shared Resources) σε επίπεδο System-on-a-Chip. Στις δικές μας δοκιμές σε παρόμοια αρχιτεκτονικά μοντέλα, γνωρίζουμε ότι τα υποσυστήματα του modem συχνά μοιράζονται διαύλους μνήμης χωρίς τους απαραίτητους hardware φραγμούς.
Η επίθεση χτίζεται σε δύο βήματα, ξεκινώντας από το εύρημα του περασμένου Μαρτίου που αφορούσε εκτέλεση κώδικα μέσω SIP video call. Ο εισβολέας αποκτά αρχικά πρόσβαση στο firmware του modem και, αξιοποιώντας την έλλειψη σωστού isolation, “πηδάει” απευθείας στη φυσική μνήμη και τον πυρήνα του Android.
Ποιες συσκευές στην Ελλάδα κινδυνεύουν πραγματικά
Στην ελληνική αγορά, οι επεξεργαστές Unisoc βρίσκονται σε πληθώρα entry-level συσκευών που αγοράζονται συχνά για παιδιά, ηλικιωμένους ή ως δευτερεύοντα επαγγελματικά τηλέφωνα. Στη λίστα των επηρεαζόμενων chips περιλαμβάνονται τα:
- Unisoc T606: Εξοπλίζει συσκευές όπως το δημοφιλές Motorola E13.
- Unisoc T612: Το συναντάμε σε μοντέλα όπως το Realme C33.
- Unisoc T7250: Εντοπίζεται σε προσιτές προτάσεις όπως το Xiaomi Redmi A5.
Στο εργαστήριο του TechNoid παρατηρούμε ότι οι κάτοχοι τέτοιων συσκευών σπάνια λαμβάνουν γρήγορα μηνιαία patches ασφαλείας, κάτι που καθιστά τα εν λόγω μοντέλα ιδιαίτερα ευάλωτα σε βάθος χρόνου σε σύγκριση με ναυαρχίδες που τρέχουν πιο σύγχρονα και θωρακισμένα λογισμικά.
| Επεξεργαστής Unisoc | Ενδεικτική Συσκευή | Επίπεδο Κινδύνου |
|---|---|---|
| Unisoc T606 | Motorola E13 | Υψηλό (Λόγω έλλειψης updates) |
| Unisoc T612 | Realme C33 | Υψηλό |
| Unisoc T7250 | Xiaomi Redmi A5 | Μεσαίο-Υψηλό |
Τι πρέπει να κάνεις για να προστατευτείς
Πριν πανικοβληθείς, αξίζει να τονίσουμε ότι η επίθεση δεν γίνεται αυτόματα. Δεν αρκεί μια τυχαία κλήση· απαιτείται από μέρους του επιτεθέθειν η ύπαρξη ελεγχόμενης υποδομής δικτύου 4G/VoLTE και ενεργή απάντηση κλήσης. Παρ’ όλα αυτά, η πρόληψη παραμένει ο καλύτερος σύμμαχος σου.
- Έλεγξε αμέσως για διαθέσιμες ενημερώσεις συστήματος στις Ρυθμίσεις > Σύστημα > Ενημέρωση λογισμικού.
- Απόφυγε να απαντάς σε άγνωστες βιντεοκλήσεις μέσω εφαρμογών τρίτων ή VoIP που δεν εμπιστεύεσαι απόλυτα.
- Απενεργοποίησε το VoLTE από τις ρυθμίσεις δικτύου αν δεν το χρησιμοποιείς ενεργά και παρατηρείς ασυνήθιστη συμπεριφορά.
- Αν η συσκευή σου έχει σταματήσει να λαμβάνει patches ασφαλείας εδώ και πάνω από ένα χρόνο, σκέψου την αναβάθμισή της σε ένα νεότερο και ασφαλέστερο smartphone.
Η άποψή μας στο TechNoid
Το πρόβλημα με τους επεξεργαστές Unisoc αναδεικνύει μια σκοτεινή πλευρά της φθηνής τεχνολογίας: το κόστος παραγωγής συμπιέζεται εις βάρος του hardware-level security. Ενώ οι κατασκευαστές επικεντρκώνονται στα megapixel και στις οθόνες υψηλού ρυθμού ανανέωσης, τα βασικά υποσυστήματα όπως τα modems μένουν ευάλωτα σε αρχιτεκτονικά λάθη. Η Unisoc και οι συνεργαζόμενοι OEMs οφείλουν να διαθέσουν άμεσα διορθωτικά firmware patches, ανεξάρτητα από την εμπορική ηλικία των συσκευών, αλλιώς εκθέτουν ανεπανόρθωτα εκατομμύρια ανυποψίαστους καταναλωτές.
Συχνές Ερωτήσεις για την Ευπάθεια των Unisoc Chips
Τι είναι ακριβώς η ευπάθεια CWE-1189 στα Unisoc;
Είναι ένα κενό ασφαλείας λόγω κακής απομόνωσης πόρων στο hardware, το οποίο επιτρέπει σε κώδικα που εκτελείται στο modem να αποκτήσει πρόσβαση στη φυσική μνήμη (kernel) του Android.
Κινδυνεύει η συσκευή μου αν δεν λαμβάνω κλήσεις από αγνώστους;
Ο κίνδυνος μειώνεται δραστικά, καθώς η επίθεση απαιτεί συγκεκριμένες συνθήκες δικτύου 4G/VoLTE και ενεργή απάντηση εισερχόμενης κλήσης.
Ποιες μάρκες τηλεφώνων επηρεάζονται περισσότερο στην Ελλάδα;
Συσκευές χαμηλού προϋπολογισμού από κατασκευαστές όπως η Xiaomi (Redmi), η Motorola και η Realme που χρησιμοποιούν entry-level chips T606, T612 και T7250.
Υπάρχει διαθέσιμο επίσημο fix από την Unisoc;
Οι ερευνητές ενημέρωσαν τους κατασκευαστές, αλλά η διάθεση των ενημερώσεων εξαρτάται από κάθε OEM ξεχωριστά για κάθε μοντέλο.
Μπορώ να καταλάβω αν το κινητό μου έχει χακαριστεί;
Οι επιθέσεις αυτού του τύπου στοχεύουν στη σιωπηλή υποκλοπή και συνήθως δεν αφήνουν ορατά σημάδια στην οθόνη, πέρα από πιθανή υπέρμετρη κατανάλωση μπαταρίας ή δεδομένων.
Πόσο εύκολο είναι για έναν χάκερ να εκμεταλλευτεί αυτό το κενό;
Είναι εξαιρετικά δύσκολο, καθώς απαιτεί εξειδικευμένο εξοπλισμό προσομοίωσης σταθμού βάσης κινητής τηλεφωνίας (Stingray/IMSI catcher) και προηγμένη γνώση firmware.
Αξίζει να αλλάξω κινητό εξαιτίας αυτής της είδησης;
Αν η συσκευή σου είναι παλιά και δεν παίρνει πια ενημερώσεις, ίσως είναι μια καλή ευκαιρία να μεταβείς σε ένα σύγχρονο μοντέλο με καλύτερο Security Score.

