ビデオ通話だけで低価格Androidスマホをハッキングする方法
Androidユーザーの皆様へ警告!お手頃価格のスマートフォンでも、ビデオ通話だけでハッキングされる可能性があります。この深刻なセキュリティ脆弱性について理解し、デバイスとデータを保護する方法を今すぐご確認ください!
知っておくべき最も重要なこと
- このセキュリティ脆弱性は、サムスンやモトローラなどの企業が製造する端末に搭載されている、Unisoc製のT612、T616、T606、T7250モデルのSoCを使用する低価格帯のAndroidスマートフォンを標的としています。
- 重大な脆弱性はUnisocモデムのファームウェアにあり、カーネル権限での任意のコード実行と、メモリ空間全体への読み書きを可能にする。
- この脆弱性を悪用するには、ルート化されたデバイス、閉鎖されたVoLTEネットワーク上でのテスト、古いバージョンのセキュリティパッチの使用など、非常に特殊な条件が必要となる。
セキュリティ研究者らは、Unisoc SoCチップを搭載した多くのデバイスに重大な脆弱性を発見した。この脆弱性により、ビデオ通話中に送信されるエクスプロイト攻撃に対して脆弱となる。このエクスプロイト攻撃によって、攻撃者は標的デバイスへのルートアクセス権を取得し、デバイスを完全に制御下に置くことが可能になる。

このセキュリティ上の脆弱性は、複数のUnisoc製SoCチップ上で動作するファームウェアに存在し、これらのチップはXiaomi、Motorola、Realmeなどの人気機種を含む低価格スマートフォンに搭載されている。
攻撃が成功すればAndroidオペレーティングシステムを改変できる可能性があるが、この概念実証は実際の通信ネットワークではなく、管理されたネットワーク上でテストされたことに留意する必要がある。さらに、対象となったデバイスはルート化されていた。したがって、この攻撃が直ちに広範囲にわたる現実的な影響を及ぼすとは限らない。
どの機種が影響を受けますか?
どのスマートフォンがこのセキュリティ上の欠陥の影響を受けるのか気になる方は、以下の詳細をご覧ください。Unisocという名前は聞き慣れないかもしれませんが、同社は半導体業界の大手企業であり、MediaTek、Qualcomm、Appleに次いで世界第4位にランクされています。同社のチップは、IoT(モノのインターネット)デバイスやスマートホーム機器、モバイル技術などに搭載されており、SamsungやMotorolaなどの企業で広く使用されています。
このセキュリティ脆弱性を発見した研究者は、0x50594dという仮名でしか知られていない。
彼らは3つの特定のモデルでその脆弱性をテストした。
- Realme C33
- Xiaomi Redmi A5(セキュリティパッチレベル2026-01-01適用済み)
- Motorola E13(セキュリティパッチレベル2025-02-01で動作)
さらに、これらのスマートフォンには2025年7月のAndroidセキュリティアップデートがインストールされていました。
報告書によると、この脆弱性はUnisoc社製SoCチップセット4種類のモデムファームウェアに存在するとのことだ。対象となるチップセットはT612、T616、T606、T7250であり、これらのチップセットを使用しているすべてのスマートフォンが潜在的にリスクにさらされる可能性がある。
しかし、このセキュリティ脆弱性が悪用されたのは、特定の状況と条件下においてであったことに留意することが重要である。
不適切な絶縁:スマートフォンのセキュリティを脅かす深刻な脆弱性
この脆弱性のテストに使用された端末はすべてルート化されており、ルート化によってマルウェアに対する脆弱性が高まります。ほとんどの場合、これらの端末は自然にルート化されたものではありませんでした。さらに、この脆弱性は公共の通信ネットワークではなく、閉鎖型のVoLTEネットワーク上でテストされました。
最後に、前述のとおり、これらのスマートフォンは古いセキュリティパッチが適用されていました。したがって、この脆弱性が悪用される可能性のある状況は非常に限定的ですが、それでも懸念すべき点です。
SSD Secure Disclosureのウェブサイトに、脆弱性コード0x50594dが公開されました。この脆弱性は「共有システムオンチップリソースの悪用可能な、安全でない分離」と要約されています。Unisocモデムのファームウェアに、モデムのコンテキストからカーネル権限で任意のコードを実行できる重大なセキュリティ脆弱性が発見されました。
モデム上でコードを実行することに成功した攻撃者は、メモリ保護ユニット(MPU)の最初のゾーン(ゾーンID 0)の保護を無効にすることで、メモリ空間全体への読み書きが可能になります。
なお、Unisocはこの脆弱性に関するセキュリティ情報開示に対し、まだ回答していないことに留意すべきである。
コメントは締め切りました。