Danh sách các dòng điện thoại Android có thể bị hack chỉ bằng một cuộc gọi video: Hãy kiểm tra ngay!

Các chuyên gia đã phát hiện ra lỗ hổng nghiêm trọng.

Theo Cyber News, ccác nhà nghiên cứu bảo mật đã chỉ ra một điểm yếu trong một số thiết bị dựa trên SoC Unisoc khiến chúng dễ bị tấn công bằng một loại mã độc được gửi trong cuộc gọi video. Mã độc này có thể cung cấp quyền truy cập root cho thiết bị mục tiêu, cho phép kẻ tấn công kiểm soát hoàn toàn thiết bị.

Lỗ hổng này nằm trong phần mềm nhúng chạy trên một số SoC của Unisoc, mỗi SoC đều được sử dụng trong các điện thoại thông minh giá rẻ, bao gồm các mẫu của Xiaomi, Motorola và Realme.

Một cuộc tấn công thành công có thể được sử dụng để thay đổi hệ điều hành của thiết bị Android, nhưng bằng chứng về khả năng thực hiện được thử nghiệm trên một mạng được kiểm soát chứ không phải mạng của nhà mạng. Thêm vào đó, các thiết bị liên quan đều đã được root. Do đó, cuộc tấn công này có thể không gây ra hậu quả thực tế nào.

Những dòng điện thoại nào bị ảnh hưởng?

Có thể bạn chưa biết đến cái tên Unisoc, nhưng đây là một ông lớn trong ngành sản xuất chip, đứng thứ tư sau MediaTek, Qualcomm và Apple. Chip của hãng xuất hiện trong các thiết bị IoT và nhà thông minh, cũng như công nghệ di động, thường dành cho các công ty nổi tiếng như Samsung và Motorola.

Nhà nghiên cứu phát hiện ra lỗ hổng này chỉ được biết đến với biệt danh 0x50594d.

Họ đã thử nghiệm lỗ hổng này trên ba mô hình:

Realme C33 Xiaomi Redmi A5 (với bản vá bảo mật cấp độ 2026-01-01) Motorola E13 (đang chạy bản vá bảo mật cấp độ 2025-02-01)

Ngoài ra, các điện thoại này đã được cài đặt bản cập nhật bảo mật Android tháng 7 năm 2025.

 - Ảnh 1.

Thông báo cho biết lỗ hổng nằm ở phần mềm modem của bốn SoC Unisoc. Đó là các SoC T612, T616, T606 và T7250, có nghĩa là bất kỳ điện thoại nào sử dụng các SoC này đều có nguy cơ bị ảnh hưởng.

Tuy nhiên, điều quan trọng cần lưu ý là lỗ hổng này đã bị khai thác trong những điều kiện cụ thể.

Vì sao chiếc điện thoại lại "mở cửa" cho kẻ gian?

Để hình dung một cách đơn giản, cấu trúc bộ nhớ trong một chiếc smartphone giống như một căn nhà hai tầng. Tầng trệt là khu vực modem – nơi xử lý các tín hiệu sóng di động, nghe gọi và tin nhắn. Tầng hai là khu vực nhân hệ thống (Kernel) – nơi cất giữ những quyền hạn cao nhất, quản lý toàn bộ dữ liệu riêng tư và ứng dụng của điện thoại. Hai tầng này bắt buộc phải có một bức tường bảo mật kiên cố để ngăn không cho bất kỳ ai ở tầng trệt tự ý bước lên tầng hai.

Lỗi kiến trúc trên vi xử lý Unisoc nằm ở chỗ bức tường ngăn cách giữa bộ nhớ modem và bộ nhớ nhân Android đã xuất hiện một khoảng trống nguy hiểm.

Kẻ tấn công sẽ khai thác giao thức VoLTE – công nghệ giúp chúng ta thực hiện cuộc gọi chất lượng cao hiện nay. Bằng các công cụ chuyên dụng, kẻ gian giấu mã độc vào các dòng tín hiệu khởi tạo cuộc gọi. Vì mỗi dòng tín hiệu chỉ mang theo được một lượng dữ liệu rất nhỏ, mã độc được chia mịn thành nhiều mảnh ghép nhỏ khoảng 1.200 byte và gửi liên tục đến máy nạn nhân.

Ngay khi người dùng nhấn nút trả lời cuộc gọi video, modem của điện thoại lập tức bắt tay vào xử lý dữ liệu cuộc gọi. Lúc này, một đoạn mã đặc biệt đóng vai trò như "chó nghiệp vụ" (được gọi là Egg Hunter) sẽ tự động kích hoạt. "Chú chó" này truy tìm các mảnh ghép mã độc đang nằm rải rác trong bộ nhớ modem, thu gom và ghép chúng lại thành một bản lệnh hoàn chỉnh, rồi vượt qua hàng rào bảo vệ MPU Region 0 để can thiệp trực tiếp vào bộ chỉ huy của hệ điều hành Android.

Chỉ trong chớp mắt, kẻ tấn công từ xa đã nắm trọn quyền đọc, ghi và chỉnh sửa dữ liệu trên điện thoại của nạn nhân mà người dùng hoàn toàn không hay biết.

 - Ảnh 2.

Người dùng không nên chủ quan

Mặc dù thử nghiệm của nhà nghiên cứu mới chỉ dừng lại ở hạ tầng mạng VoLTE được kiểm soát trong phòng thí nghiệm, phương thức đăng ký thiết bị vào mạng lưới của kẻ tấn công hoàn toàn không khác gì một người dùng thông thường. Việc mã khai thác đã bị công khai trên internet đồng nghĩa với việc rủi ro bị kẻ gian lợi dụng trên các mạng di động thực tế là hoàn toàn có thể xảy ra.

Vụ việc trên vi xử lý Unisoc cho thấy bài toán bảo mật phần cứng ở phân khúc điện thoại giá rẻ vẫn còn nhiều kẽ hở. Khi ranh giới giữa bộ nhớ modem và nhân hệ thống bị bỏ ngỏ, mọi ứng dụng bảo mật ở lớp bề mặt đều trở nên vô hiệu.

Trong thời điểm chờ đợi các nhà sản xuất thiết bị phát hành bản vá bảo mật riêng, người dùng các dòng smartphone giá rẻ sử dụng chip Unisoc được khuyến cáo nên hết sức cảnh giác. Việc hạn chế nghe các cuộc gọi video từ số lạ không rõ danh tính và luôn cập nhật các bản vá phần mềm hệ thống ngay khi có thông báo là những lá chắn cần thiết nhất để tự bảo vệ dữ liệu cá nhân.