Pirater des téléphones Android bas de gamme avec un simple appel vidéo

Attention utilisateurs Android ! Votre téléphone, même d'entrée de gamme, peut être piraté via un simple appel vidéo. Découvrez cette grave faille de sécurité et comment protéger votre appareil et vos données dès maintenant !

Les choses les plus importantes que vous devez savoir

  • Cette faille de sécurité cible les téléphones Android d'entrée de gamme utilisant des SoC Unisoc des modèles T612, T616, T606 et T7250, que l'on retrouve dans des appareils de marques telles que Samsung et Motorola.
  • La vulnérabilité critique réside dans le firmware du modem Unisoc, permettant l'exécution de code arbitraire avec les privilèges du noyau et la possibilité de lire et d'écrire dans l'intégralité de l'espace mémoire.
  • L'exploitation de cette vulnérabilité nécessite des conditions très spécifiques, notamment des appareils rootés, des tests sur un réseau VoLTE fermé et l'utilisation de versions obsolètes des correctifs de sécurité.

Des chercheurs en sécurité ont découvert une faille critique dans de nombreux appareils utilisant des puces Unisoc SoC, les rendant vulnérables à une attaque transmise lors d'un appel vidéo. Cette attaque permet à un attaquant d'obtenir un accès root à l'appareil cible, le plaçant ainsi sous son contrôle total.

Cette faille de sécurité réside dans le firmware fonctionnant sur plusieurs puces SoC Unisoc, chacune étant utilisée dans des smartphones d'entrée de gamme, notamment des modèles populaires de Xiaomi, Motorola et Realme.

Une attaque réussie pourrait permettre de modifier le système d'exploitation Android , mais il est important de noter que la preuve de concept a été testée sur un réseau contrôlé et non sur un réseau de communication réel. De plus, les appareils utilisés étaient rootés. Par conséquent, l'attaque pourrait ne pas avoir d'effets immédiats, généralisés et concrets.

Quels téléphones sont concernés ?

Si vous vous demandez quels téléphones sont vulnérables à cette faille de sécurité, voici les détails. Le nom Unisoc vous est peut-être inconnu, mais il s'agit d'un acteur majeur de l'industrie des semi-conducteurs, occupant la quatrième place mondiale après MediaTek, Qualcomm et Apple . Ses puces équipent les objets connectés (IoT), les appareils électroménagers intelligents et les technologies mobiles, et sont couramment utilisées par des entreprises comme Samsung et Motorola.

Le chercheur qui a découvert cette faille de sécurité n'est connu que sous le pseudonyme 0x50594d.

Ils ont testé l'exploitation sur trois modèles spécifiques :

  • Realme C33
  • Xiaomi Redmi A5 (avec correctif de sécurité du 01/01/2026)
  • Motorola E13 (fonctionne avec le niveau de correctif de sécurité 2025-02-01)

De plus, les téléphones étaient équipés de la mise à jour de sécurité Android de juillet 2025 .

Le rapport indique que la faille se situe dans le firmware du modem de quatre puces Unisoc SoC. Il s'agit des puces T612, T616, T606 et T7250 ; par conséquent, tout téléphone utilisant ces puces est potentiellement vulnérable.

Il est toutefois important de noter que cette faille de sécurité a été exploitée dans des circonstances et des conditions spécifiques.

Isolation inadéquate : une faille de sécurité importante qui menace la sécurité de votre téléphone

Les téléphones utilisés pour tester cette vulnérabilité étaient tous rootés , une opération qui les rend plus vulnérables aux logiciels malveillants. Dans la plupart des cas, ces téléphones n'avaient pas été rootés naturellement. De plus, la vulnérabilité a été testée sur un réseau VoLTE fermé, et non sur un réseau de télécommunications public.

Enfin, comme indiqué précédemment, les téléphones utilisaient des correctifs de sécurité obsolètes. Par conséquent, les circonstances dans lesquelles cette vulnérabilité pourrait être exploitée sont très spécifiques, mais restent préoccupantes.

Une vulnérabilité 0x50594d a été publiée sur le site web SSD Secure Disclosure, qui la décrit comme « une isolation exploitable et non sécurisée des ressources partagées du système sur puce ». Une faille de sécurité critique a été identifiée dans le firmware du modem Unisoc, permettant l'exécution de code arbitraire avec des privilèges noyau depuis le contexte du modem.

Un attaquant qui parvient à exécuter du code sur le modem peut lire et écrire dans l'espace mémoire entier en désactivant la protection sur la première zone de l'unité de protection de la mémoire (MPU) (ID de zone 0).

Il convient de noter qu'Unisoc n'a pas encore réagi à la divulgation de sécurité concernant cette vulnérabilité.

Les commentaires sont fermés.