Domov / Tipy a rady / Unisoc exploit: ako vám hovor cez 4G môže otvoriť celý telefón útočníkovi
Bezpečnosť

Unisoc exploit: ako vám hovor cez 4G môže otvoriť celý telefón útočníkovi

Unisoc exploit: ako vám hovor cez 4G môže otvoriť celý telefón útočníkovi

Odpoviete na videohovor a váš telefón je kompromitovaný. Bez kliknutia na odkaz, bez stiahnutia prílohy, len samotným prijatím hovoru. Presne takýto scenár popísali výskumníci zo SSD Secure Disclosure v auguste 2026 a ovplyvnené sú zariadenia, ktoré nájdete aj vo firemných tašolkách po celom Slovensku.

O čo presne ide: zraniteľnosť v čipe, o ktorom ste možno nikdy nepočuli

Spoločnosť Unisoc (predtým Spreadtrum) je šanghajský výrobca čipov, ktorý zásobuje populárne značky ako Motorola, Realme alebo Xiaomi. Podľa zdrojového poradenstva SSD Secure Disclosure z 17. augusta 2026 sú jej komponenty prítomné v zariadeniach predávaných vo viac ako 140 krajinách sveta, vrátane celej strednej Európy.

Výskumník vystupujúci pod prezývkou 0x50594d objavil a zdokumentoval dvojstupňový exploit, ktorý zneužíva implementáciu VoLTE (volanie cez 4G sieť) v modemovom firmvéri týchto čipov. Prvý stupeň útoku bol zverejnený už v marci 2026 a umožňoval vzdialené spustenie kódu prostredníctvom pozmeneného SIP videohovoru. Augustová správa prináša druhý, ešte závažnejší krok: plný prístup k Android jadru.

Otázka pre vás: Viete, aké čipy sú v telefónoch, ktoré vaši zamestnanci používajú na prácu? Väčšina firiem to jednoducho nevie.

Výskumníci potvrdili zraniteľnosť na konkrétnych zariadeniach: Motorola E13 s bezpečnostnou záplatou z februára 2025 a Xiaomi Redmi A5 so záplatou z januára 2026. Zraniteľné čipy zahŕňajú minimálne modely T606, T612 a T7250. Čo je alarmujúce, Unisoc napriek opakovaným pokusom o kontakt (emailom aj cez LinkedIn) na žiadne upozornenie nereagoval a oprava dodnes neexistuje.

Ako útok technicky funguje

Aby bol útok úspešný, útočník potrebuje ovládať súkromnú 4G celulárnu sieť a obeť musí prijať prichádzajúci videohovor. Výskumníci si zostavili testovacie prostredie z open-source 4G core siete, softvérovo definovaného rádia a špeciálnych SIM kariet.

Keď je modem kompromitovaný (prvý stupeň z marca 2026), nastupuje druhý krok. Exploit prepíše konfiguráciu ARM Memory Protection Unit priamo cez koprocessorové registre. Výsledok: celý 32-bitový fyzický adresový priestor, vrátane stránok, kde beží Android jadro, sa stane čitateľným, zapisovateľným a spustiteľným z modemového kontextu. Modem a hlavný aplikačný procesor totiž zdieľajú fyzickú pamäť, čo je klasifikované ako CWE-1189 (nedostatočná izolácia zdieľaných zdrojov v systéme na čipe).

140+
Počet krajín, kde sa predávajú zariadenia s zraniteľnými Unisoc čipmi. Slovensko, samozrejme, patrí medzi ne. Oprava zo strany výrobcu k dátumu publikácie článku neexistuje.

Dôležité je zdôrazniť: útočník musí ovládať 4G infraštruktúru. Nie je to útok, ktorý môže spustiť ktokoľvek z pohodlia domova cez internet. Napriek tomu pre špionáž, cielené útoky na manažment firiem alebo štátne subjekty predstavuje táto zraniteľnosť veľmi reálne riziko. ENISA dlhodobo upozorňuje, že útoky na mobilné zariadenia sa stávajú sofistikovanejšími, pričom aktuálne trendy sleduje na svojej stránke ENISA Threats and Trends.

Prečo by to malo zaujímať slovenské firmy

Zariadenia s Unisoc čipmi sú typicky dostupné, cenovo prijateľné a bežne sa objavujú v ponuke pre firemných odberateľov aj v maloobchodoch. Telefóny Motorola E13, Realme C33 či Xiaomi Redmi A5 nie sú žiadne exotické kúsky, predávajú sa v každom elektre.

Pre firmy to znamená niekoľko konkrétnych vecí. Po prvé, inventár zariadení: viete, ktoré telefóny vaši zamestnanci používajú na firemné emaile, Teams alebo prístup do firemných systémov? Po druhé, záplatovanie: aj keď by Unisoc opravil firmvér, aktualizácie modemového firmvéru sa k zariadeniam dostávajú pomalšie ako bežné bezpečnostné záplaty Androidu a v lacnejších zariadeniach sa niekedy nedostanú vôbec.

Téma nevedomých digitálnych rozhodnutí, ktoré robíme každý deň, je podrobnejšie rozobraná v našom článku Sedem digitálnych rozhodnutí, ktoré robíte každý deň bez toho, aby ste o nich vedeli. Aj výber firemného telefónu je takéto rozhodnutie s bezpečnostnými dôsledkami.

Audit

IT audit firemných zariadení

Zistite, aké zariadenia a softvér reálne beží vo vašej firme, kde sú bezpečnostné medzery a čo treba riešiť prednostne.

Pozrieť službu →
Bezpečnosť

Ochrana koncových zariadení

Nastavenie politík, segmentácia siete a monitoring, aby kompromitované zariadenie neohrozilo celú firemnú infraštruktúru.

Pozrieť službu →

Čo urobiť teraz, keď záplata neexistuje

Absencia opravy od výrobcu je frustrujúca, ale neznamená bezmocnosť. Kľúčová je vrstvená ochrana: aj keby bol telefón kompromitovaný, firemné systémy by mali byť navrhnuté tak, aby útočník nezískal prístup ku všetkému.

Niekoľko konkrétnych opatrení dáva zmysel. Identifikujte, ktoré zariadenia vo firme obsahujú Unisoc čipy (informácia je v nastaveniach zariadenia pod "O telefóne"). Zvážte, či takéto zariadenia majú prístup k citlivým firemným systémom. Segmentujte sieť tak, aby mobilné zariadenia komunikovali len s tým, čo nevyhnutne potrebujú. Pre citlivú komunikáciu zvážte použitie firemnej VPN, o výbere tej správnej sme písali v článku VPN pre firmy: kedy ju potrebujete a ako vybrať správnu.

Zároveň majte na pamäti, že tento exploit nie je ojedinelý. Mobilné zariadenia sú čoraz častejším terčom útokov a IT bezpečnosť firmy musí zahŕňať aj mobilnú stratégiu, nielen ochranu počítačov a serverov. Ak vaši zamestnanci dostávajú neočakávané videohovory z neznámych čísel, môže to súvisieť aj s technikami sociálneho inžinierstva, o ktorých píšeme v článku Vishing a smishing: ako podvodníci útočia cez telefón a SMS.

Dôležitú úlohu zohráva aj vzdelávanie zamestnancov. Školenia o IT bezpečnosti pomáhajú vybudovať prvú obrannú líniu: zamestnanca, ktorý vie rozoznať podozrivý hovor a nevystaví firmu zbytočnému riziku.

Zamyslite sa: Keby bol dnes kompromitovaný jeden firemný telefón, čo by útočník z neho vedel získať? Emaily, heslá, prístup do firemného systému? Ak odpoveď znie "veľa", je čas to zmeniť.

Skontrolujte bezpečnosť firemných zariadení

Zistite, kde sú vo vašej firme bezpečnostné medzery skôr, než ich nájde niekto iný.

Chcem IT audit

Alebo nám rovno zavolajte. Úvodná konzultácia je u nás bezplatná:
📞 +421 948 07 97 07  ·  ✉️ linka@itpomoc.sk

O IT POMOC

IT POMOC je slovenská IT spoločnosť so sídlom v Bratislave (Čajakova 26), pôsobíme aj vo Viedni a Karlových Varoch. Máme za sebou 30+ rokov skúseností a viac ako 600 spokojných klientov v EÚ. Sme certifikovaní podľa ISO 27001 a ISO 9001. Veríme, že IT sa dá robiť aj s vášňou a úsmevom, a že najlepšia IT správa je tá, o ktorej viete len to, že nemáte žiadne problémy.

Čo by vás ešte mohlo zaujímať

Sú zariadenia Motorola, Xiaomi a Realme automaticky nebezpečné?

Nie všetky zariadenia týchto značiek sú zraniteľné. Problém sa týka konkrétnych modelov s Unisoc čipmi (T606, T612, T7250). Prémiové modely týchto značiek bežia na iných čipových sadách (Snapdragon, Dimensity) a táto konkrétna zraniteľnosť sa ich netýka. Odporúčame overiť čipset v nastaveniach zariadenia v sekcii "O telefóne".

Môže na mňa niekto zaútočiť cez bežnú verejnú 4G sieť od Orangeu alebo T-Mobile?

Na základe aktuálne zverejnených informácií útočník potrebuje ovládať vlastnú súkromnú 4G infraštruktúru. To výrazne zvyšuje technickú náročnosť a cenu útoku. Nejde teda o masový útok dostupný každému, ale o reálnu hrozbu pri cielenom útoku na konkrétnu osobu alebo firmu, napríklad zo strany štátnych aktérov alebo dobre financovaných skupín.

Čo mám urobiť, ak mám vo firme telefóny s Unisoc čipmi?

V prvom rade zistite rozsah: koľko takýchto zariadení máte a k akým firemným systémom majú prístup. Zvážte obmedzenie prístupu týchto zariadení k citlivým dátam, nasaďte firemné VPN riešenie a zabezpečte sieťovú segmentáciu. Dlhodobejšie sa oplatí zvážiť politiku správy mobilných zariadení (MDM) ako súčasť celkovej IT bezpečnostnej stratégie firmy.

Prečo výrobca Unisoc nereaguje na nahlásenie zraniteľnosti?

Podľa správy SSD Secure Disclosure výskumníci kontaktovali Unisoc opakovane, emailom aj cez LinkedIn, a to už od marca 2026. Bez odozvy. Ide o závažný problém v zodpovednom zverejňovaní bezpečnostných zraniteľností (responsible disclosure). Výskumníci po uplynutí primeranej lehoty publikovali nález verejne, aby upozornili používateľov a umožnili im prijať aspoň čiastočné ochranné opatrenia. K dátumu zverejnenia tohto článku nebol zraniteľnosti pridelený ani CVE identifikátor.

Potrebujete pomôcť s IT vo vašej firme?

Kontaktujte nás pre nezáväznú konzultáciu.

Zdieľaj:
18. August 2026 Autor: Tím IT POMOC
📞 Zavolať nám