Useissa edullisissa Android-puhelimissa käytettyjen Unisoc-järjestelmäpiirien modeemiohjelmistosta on löydetty vakavalta vaikuttava haavoittuvuus. Tutkijoiden esittelemässä kokeessa hyökkäys käynnistettiin videopuhelun muodostamisen yhteydessä, ja onnistunut hyödyntäminen antoi hyökkääjälle erittäin laajat oikeudet kohdelaitteeseen. Löytö koskee ainakin neljää Unisocin järjestelmäpiiriä.
Tapauksesta ei silti kannata tehdä johtopäätöstä, jonka mukaan mikä tahansa mainituista puhelimista voitaisiin kaapata tavallisella videopuhelulla. Tutkimus toteutettiin suljetussa VoLTE-testiverkossa, ja kokeessa käytetyt puhelimet oli rootattu. Tutkijat eivät ainakaan julkistettujen tietojen perusteella ole osoittaneet saman hyökkäyksen toimivan operaattorin normaalissa mobiiliverkossa täysin vakioasetuksilla.
Havainto on tästä huolimatta merkittävä. Haavoittuvuus sijaitsee modeemin laiteohjelmistossa eli puhelimen matkapuhelinyhteyksiä hoitavassa osassa, eikä tavallinen sovellusten käyttöoikeusmalli välttämättä pysäytä tältä tasolta alkavaa hyökkäystä. Korjauksen toimittaminen vaatii käytännössä yhteistyötä Unisocin, laitevalmistajan ja joissakin tapauksissa myös operaattorin välillä.
Mitä tutkijat löysivät
Haavoittuvuuden löysi nimimerkillä 0x50594d esiintyvä tietoturvatutkija. SSD Secure Disclosure -palvelussa julkaistu yhteenveto kuvailee ongelmaa järjestelmäpiirin jaettujen resurssien puutteelliseksi eristykseksi. Hyökkääjä voisi sen mukaan suorittaa mielivaltaista koodia ytimen oikeuksilla modeemin toimintaympäristöstä käsin.
Teknisessä hyödyntämisessä suojauksia poistetaan järjestelmäpiirin ensimmäiseltä Memory Protection Unit- eli MPU-alueelta. Tämän jälkeen hyökkääjä voisi tutkimuksen mukaan lukea ja muuttaa laitteen muistia huomattavan laajasti. Tällaiset oikeudet voivat mahdollistaa Androidin toiminnan muuttamisen, tietojen tarkkailun tai muiden suojausten ohittamisen.
Hyökkäysaineisto välitettiin videopuhelun muodostamiseen liittyvissä viesteissä. TechRadarin tietojen mukaan hyökkäyksen aloittamiseen käytettävän puhelimen ei tarvitse sisältää Unisocin piiriä, sillä rajoitus koskee kohdelaitetta. Julkiset tiedot eivät kuitenkaan vielä osoita, päätyisivätkö samanlaiset muokatut viestit kohteeseen tavallisen operaattoriverkon läpi tai estäisivätkö verkon omat tarkastukset ne.
Nämä laitteet olivat mukana
Tutkija kokeili hyödyntämistä kolmella edullisen hintaluokan puhelimella. Testilaitteet olivat Realme C33, Xiaomi Redmi A5 ja Motorola Moto E13. Mallinimi yksin ei silti aina riitä riskin arvioimiseen, koska valmistajat voivat myydä samasta puhelimesta eri järjestelmäpiireillä varustettuja alueellisia versioita.
Varsinainen havainto liittyy Unisoc T612-, T616-, T606- ja T7250-järjestelmäpiirien modeemiohjelmistoon. Mahdollisesti altistuvien laitteiden joukko voi siten olla kolmea testimallia suurempi. Unisocin piirejä käytetään älypuhelinten lisäksi esimerkiksi IoT-laitteissa, mutta julkistettu koe koski nimenomaan Android-puhelimia ja VoLTE-videopuhelua.
Unisoc ei ole pieni tai tuntematon komponenttivalmistaja, vaikka sen nimi näkyy kuluttajalle harvemmin kuin Qualcommin tai MediaTekin. Yhtiön piirejä käytetään erityisesti halvemmissa laitteissa, joissa pitkä ohjelmistotuki voi jäädä lippulaivapuhelimia lyhyemmäksi. Jokainen T606-, T612-, T616- tai T7250-piirillä varustettu laite ei kuitenkaan ole automaattisesti todistetusti kaapattavissa.
Koe ei vastannut arkikäyttöä
Tutkimuksen tärkein rajoitus liittyy testiympäristöön. Puhelimet oli rootattu, mikä avaa Androidissa normaalisti suojattuja toimintoja ja voi samalla muuttaa laitteen turvallisuusominaisuuksia. Julkaistut tiedot eivät tee täysin selväksi, oliko roottaus hyökkäyksen välttämätön edellytys vai tarvittiinko sitä lähinnä kokeen suorittamiseen ja tulosten tarkastamiseen.
Tutkija rakensi hyökkäyksen suljetussa VoLTE-verkossa. Tällainen ympäristö antaa mahdollisuuden hallita puhelunmuodostuksen viestejä tavalla, joka ei välttämättä onnistu kaupallisessa verkossa. Operaattorin IMS- ja VoLTE-järjestelmät voivat käsitellä, muokata tai hylätä poikkeavia viestejä ennen niiden toimittamista vastaanottajalle.
Päivitystiedoissa on myös epäselvyyttä. TechRadar kertoo testilaitteissa käytetyn heinäkuun 2025 Android-tietoturvapäivitystä, mutta mainitsee Redmi A5:n tietoturvakorjauksen tasoksi 1. tammikuuta 2026 ja Moto E13:n tasoksi 1. helmikuuta 2025. Tiedot eivät asetu täysin samalle aikajanalle, joten yksittäisen Android-korjaustason perusteella ei voi päätellä laitteen olevan turvassa tai haavoittuva.
Tavallisen käyttäjän ei tämän vuoksi pidä olettaa jokaisen tuntemattoman videopuhelun johtavan puhelimen kaappaukseen. Tutkimus osoittaa ennen kaikkea, että modeemin ja muun järjestelmäpiirin välinen eristys voidaan tietyissä oloissa murtaa. Se ei vielä todista aktiivista hyödyntämistä kuluttajien puhelimissa.
Miksi modeemivika on vakava
Modeemi toimii älypuhelimessa osittain Androidin ulkopuolella ja käyttää omaa laiteohjelmistoaan. Se käsittelee mobiiliverkon viestejä jo ennen kuin käyttäjä näkee puhelun tai ilmoituksen näytöllä. Modeemin haavoittuvuus voi siksi olla tavallista haittasovellusta vaikeampi havaita ja torjua.
Androidin sovelluseristys suojaa esimerkiksi kuvia, viestejä ja mikrofonia luvattomalta käytöltä. Ytimen oikeuksilla toimiva hyökkääjä voi kuitenkin päästä näiden rajojen alapuolelle ja vaikuttaa koko järjestelmään. Tavallinen virustorjuntasovellus ei myöskään pysty korjaamaan järjestelmäpiirin modeemiohjelmistoa.
Kaikki puhelimen turvallisuusominaisuudet eivät ratkaise samanlaisia ongelmia. Esimerkiksi Samsungin uusi näkymäsuoja parantaa näytöllä olevien tietojen fyysistä yksityisyyttä, mutta modeemin laiteohjelmiston haavoittuvuus vaatii valmistajalta erillisen ohjelmistokorjauksen. Turvallisuus muodostuu useista kerroksista, joilla on eri tehtävät.
Käyttäjä voi pienentää riskiä
Puhelinta ei tarvitse tutkimuksen perusteella poistaa käytöstä tai vaihtaa välittömästi. Käyttäjän kannattaa ensin tarkistaa laitteen tarkka mallinumero, järjestelmäpiiri ja saatavilla olevat päivitykset. Valmistajan tukisivulta voi lisäksi selvittää, saako malli enää tietoturva- ja laiteohjelmistokorjauksia.
Päivitysten merkitys korostuu erityisesti edullisissa puhelimissa, joiden tukijakso voi olla lyhyt. Käyttöjärjestelmän uudet versiot eivät ole vain ulkoasu- ja toimintopäivityksiä, mistä kertoo myös Nothing OS 5.0:n suunnitelmia käsittelevä uutinen. Valmistajan jakama päivityspaketti voi sisältää Android-korjausten lisäksi modeemin ja muiden komponenttien uutta laiteohjelmistoa.
Käyttäjä voi toimia seuraavasti:
- Asenna kaikki puhelimen tarjoamat järjestelmä-, tietoturva- ja Google Play -järjestelmäpäivitykset.
- Vältä puhelimen rootaamista, ellei siihen ole painavaa teknistä syytä ja riittävää osaamista.
- Tarkista järjestelmäpiiri valmistajan virallisista teknisistä tiedoista ja varmista myös laitteen tarkka mallikoodi.
- Pidä tärkeistä kuvista, viesteistä ja tiedostoista ajantasainen varmuuskopio.
- Kysy valmistajan tuelta, sisältääkö uusin päivitys korjauksen Unisocin modeemiohjelmistoon.
- Suhtaudu odottamattomiin videopuheluihin varovasti, mutta älä pidä puhelun hylkäämistä varmana teknisenä suojauksena.
Puhelun hylkääminen ei välttämättä estäisi mahdollista hyökkäystä, koska osa puhelun muodostamiseen liittyvistä viesteistä saapuu laitteelle ennen käyttäjän valintaa. Lentotilan jatkuva käyttäminen poistaisi mobiiliverkkoyhteyden, mutta se ei ole useimmille järkevä tai tarpeellinen ratkaisu ilman näyttöä aktiivisesta hyödyntämisestä. Tehokkain suoja on valmistajan toimittama korjattu modeemiohjelmisto.
Korjaus vaatii yhteistyötä
Unisoc ei ollut TechRadarin lähdejutun julkaisuhetkeen mennessä vastannut haavoittuvuusilmoitukseen. Vastaus olisi tärkeä, sillä piirivalmistaja pystyy vahvistamaan ongelman laajuuden, haavoittuvat laiteohjelmistoversiot ja mahdollisen korjauksen. Laitevalmistajat tarvitsevat tämän jälkeen korjauksen omiin päivityspaketteihinsa.
Androidin asetuksissa näkyvä tietoturvakorjauksen päivämäärä ei kerro täydellisesti puhelimen kaikkien komponenttien tilaa. Sama Android-korjaustaso voi sisältää eri laitteissa erilaiset modeemi-, kamera- ja järjestelmäpiirikohtaiset ohjelmistot. Käyttäjän on siksi vaikea varmistaa korjausta ilman valmistajan selkeää tiedotetta.
Tilanne on hankalin jo tukensa menettäneissä puhelimissa. Piirivalmistaja voi tehdä korjauksen, mutta se ei auta, jos puhelimen valmistaja ei enää kokoa ja jakele uutta ohjelmistopakettia. Tapaus muistuttaa siitä, että pitkä päivitystuki on olennainen osa puhelimen arvoa myös halvemmassa hintaluokassa.
Paljon on vielä selvittämättä
Julkistettu koe osoittaa teknisesti vakavan eristysvirheen, mutta sen käytännön uhkataso jää avoimeksi. Tutkijoiden pitäisi seuraavaksi osoittaa, toimiiko hyödyntäminen rootaamattomassa myyntilaitteessa ja kaupallisen operaattorin verkossa. Lisäksi tarvitaan tarkka luettelo haavoittuvista modeemiohjelmistoista, korjatuista versioista ja puhelinmalleista.
TechRadarin raportissa ei mainita havaintoja siitä, että rikolliset käyttäisivät haavoittuvuutta parhaillaan. Tapausta kannattaa silti seurata, koska modeemitason koodinsuoritus ja ytimen oikeudet muodostavat vaarallisen yhdistelmän. Riskin arviointi muuttuu olennaisesti, jos tutkijat tai valmistajat vahvistavat hyökkäyksen toimivan tavallisessa mobiiliverkossa ilman kohdelaitteen ennakkovalmisteluja.
Kuluttajan kannalta järkevin toimintatapa on pitää puhelin päivitettynä, välttää tarpeetonta rootaamista ja seurata oman valmistajan tiedotteita. Pelkkä Realmen, Xiaomin tai Motorolan nimi ei tarkoita, että kaikki kyseisen merkin puhelimet olisivat vaarassa. Ratkaisevia tietoja ovat tarkka järjestelmäpiiri, modeemiohjelmiston versio ja laitteen saama korjaus.
Tietolähteet
TechRadar: Android users beware — if you own one of these budget smartphones, your device could be hacked with a simple video call
TechRadarin puhelinuutiset
Käytetty artikkelikuva
Artikkelikuvana käytetään lähdeartikkelin kuvaa. Kuvan lähde: alkuperäinen kuvatiedosto. Lähdeartikkeli: Android users beware — if you own one of these budget smartphones, your device could be hacked with a simple video call By Christian Cawley Published 20 August 26 Security researchers uncover exploit on budget smartphones equipped with a Unisoc system-on-chip, initiated by starting a video call and able to grant root access to an attacker. Kuvan alt-teksti: A man looking frustrated at his mobile phone.