Billige Android-Handys mit nur einem Videoanruf hacken

Warnung an Android-Nutzer! Ihre günstigen Smartphones könnten bereits durch einen Videoanruf gehackt werden. Entdecken Sie diese schwerwiegende Sicherheitslücke und erfahren Sie jetzt, wie Sie Ihr Gerät und Ihre Daten schützen können!

Die wichtigsten Dinge, die Sie wissen müssen

  • Die Sicherheitslücke betrifft günstige Android-Handys, die Unisoc-SoCs der Modelle T612, T616, T606 und T7250 verwenden, welche in Geräten von Unternehmen wie Samsung und Motorola verbaut sind.
  • Die entscheidende Schwachstelle liegt in der Firmware des Unisoc-Modems und ermöglicht die Ausführung beliebigen Codes mit Kernel-Rechten sowie die Fähigkeit, den gesamten Speicherbereich zu lesen und zu beschreiben.
  • Die Ausnutzung der Sicherheitslücke erfordert sehr spezifische Bedingungen, darunter gerootete Geräte, Tests über ein geschlossenes VoLTE-Netzwerk und die Verwendung veralteter Versionen von Sicherheitspatches.

Sicherheitsforscher haben eine kritische Schwachstelle in vielen Geräten mit Unisoc-SoC-Chips entdeckt. Diese macht die Geräte anfällig für einen Exploit, der während eines Videoanrufs ausgenutzt werden kann. Der Exploit ermöglicht es Angreifern, Root-Zugriff auf das Zielgerät zu erlangen und es somit vollständig zu kontrollieren.

Diese Sicherheitslücke befindet sich in der Firmware, die auf mehreren Unisoc SoC-Chips läuft. Diese Chips werden unter anderem in günstigen Smartphones verwendet, darunter beliebte Modelle von Xiaomi, Motorola und Realme.

Ein erfolgreicher Angriff könnte zur Modifizierung des Android-Betriebssystems genutzt werden . Es ist jedoch wichtig zu beachten, dass der Machbarkeitsnachweis in einem kontrollierten Netzwerk und nicht in einem realen Kommunikationsnetzwerk getestet wurde. Zudem waren die beteiligten Geräte gerootet. Daher ist es unwahrscheinlich, dass der Angriff unmittelbare und weitreichende Auswirkungen in der Praxis hat.

Welche Telefone sind betroffen?

Falls Sie wissen möchten, welche Smartphones von dieser Sicherheitslücke betroffen sind, finden Sie hier die Details. Unisoc ist Ihnen vielleicht kein Begriff, aber das Unternehmen ist ein wichtiger Akteur in der Chipindustrie und weltweit der viertgrößte Hersteller nach MediaTek, Qualcomm und Apple . Seine Chips werden in IoT-Geräten, Smart-Home-Geräten und Mobiltechnologien verbaut und sind unter anderem bei Unternehmen wie Samsung und Motorola weit verbreitet.

Der Forscher, der diese Sicherheitslücke entdeckt hat, ist nur unter dem Pseudonym 0x50594d bekannt.

Sie testeten die Ausnutzung an drei spezifischen Modellen:

  • Realme C33
  • Xiaomi Redmi A5 (mit Sicherheitspatch-Level 2026-01-01)
  • Motorola E13 (arbeitet mit Sicherheitspatch-Level 2025-02-01)

Darüber hinaus wurde auf den Telefonen das Android-Sicherheitsupdate vom Juli 2025 installiert.

Der Bericht weist darauf hin, dass die Schwachstelle in der Modem-Firmware von vier Unisoc-SoC-Chipsätzen liegt. Es handelt sich um die Chipsätze T612, T616, T606 und T7250, wodurch potenziell alle Smartphones mit diesen Chipsätzen gefährdet sind.

Es ist jedoch wichtig zu beachten, dass die Sicherheitslücke nur unter bestimmten Umständen und Bedingungen ausgenutzt wurde.

Mangelhafte Isolierung: Eine ernsthafte Schwachstelle, die die Sicherheit Ihres Telefons gefährdet.

Die zum Testen dieser Sicherheitslücke verwendeten Telefone waren alle gerootet , wodurch Geräte anfälliger für Schadsoftware werden. In den meisten Fällen war das Rooten nicht auf natürliche Weise erfolgt. Zudem wurde die Sicherheitslücke über ein geschlossenes VoLTE-Netzwerk und nicht über ein öffentliches Telekommunikationsnetz getestet.

Abschließend sei noch erwähnt, dass auf den Telefonen veraltete Sicherheitspatches installiert waren. Daher sind die Umstände, unter denen diese Sicherheitslücke ausgenutzt werden konnte, zwar sehr spezifisch, aber dennoch besorgniserregend.

Auf der Website SSD Secure Disclosure wurde eine Sicherheitslücke (0x50594d) veröffentlicht, die als „eine ausnutzbare, unsichere Isolation gemeinsam genutzter System-on-a-Chip-Ressourcen“ zusammengefasst wurde. In der Unisoc-Modem-Firmware wurde eine kritische Sicherheitslücke identifiziert, die die Ausführung beliebigen Codes mit Kernel-Rechten aus dem Modemkontext ermöglicht.

Ein Angreifer, dem es gelingt, Code auf dem Modem auszuführen, kann den gesamten Speicherbereich lesen und beschreiben, indem er den Schutz der ersten Zone der Speicherschutzeinheit (MPU) (Zonen-ID 0) deaktiviert.

Es ist darauf hinzuweisen, dass Unisoc auf die Sicherheitslücke, die durch diese Schwachstelle gemeldet wurde, noch nicht reagiert hat.

Kommentare sind geschlossen.