Hackear teléfonos Android económicos con solo una videollamada.
¡Atención usuarios de Android! Tus teléfonos económicos podrían ser hackeados con tan solo una videollamada. ¡Descubre esta grave vulnerabilidad de seguridad y cómo proteger tu dispositivo y tus datos ahora!
Las cosas más importantes que necesitas saber
- La vulnerabilidad de seguridad afecta a los teléfonos Android económicos que utilizan procesadores Unisoc de los modelos T612, T616, T606 y T7250, que se encuentran en dispositivos de compañías como Samsung y Motorola.
- La vulnerabilidad crítica reside en el firmware del módem Unisoc, que permite la ejecución de código arbitrario con privilegios de kernel y la capacidad de leer y escribir en todo el espacio de memoria.
- Para explotar esta vulnerabilidad se requieren condiciones muy específicas, como dispositivos rooteados, pruebas en una red VoLTE cerrada y el uso de versiones obsoletas de parches de seguridad.
Investigadores de seguridad han descubierto una vulnerabilidad crítica en muchos dispositivos que utilizan chips SoC Unisoc, lo que los hace susceptibles a un ataque informático enviado durante una videollamada. Este ataque puede otorgar al atacante acceso de administrador al dispositivo objetivo, poniéndolo bajo su control total.

Esta vulnerabilidad de seguridad reside en el firmware que se ejecuta en varios chips SoC Unisoc, cada uno de los cuales se utiliza en teléfonos inteligentes económicos, incluidos modelos populares de Xiaomi, Motorola y Realme.
Un ataque exitoso podría utilizarse para modificar el sistema operativo Android , pero es importante destacar que la prueba de concepto se realizó en una red controlada, no en una red de comunicaciones real. Además, los dispositivos involucrados estaban rooteados. Por lo tanto, es posible que el ataque no tenga efectos inmediatos, generalizados ni en el mundo real.
¿Qué teléfonos se ven afectados?
Si te preguntas qué teléfonos son vulnerables a esta falla de seguridad, aquí tienes los detalles. Aunque quizás no te suene el nombre Unisoc, es un actor importante en la industria de los chips, ocupando el cuarto lugar a nivel mundial después de MediaTek, Qualcomm y Apple . Sus chips se encuentran en dispositivos del Internet de las Cosas (IoT) y electrodomésticos inteligentes, así como en tecnologías móviles, y son utilizados habitualmente por empresas como Samsung y Motorola.
El investigador que descubrió esta vulnerabilidad de seguridad es conocido únicamente por el seudónimo 0x50594d.
Probaron la explotación en tres modelos específicos:
- Realme C33
- Xiaomi Redmi A5 (con nivel de parche de seguridad 2026-01-01)
- Motorola E13 (funciona con el nivel de parche de seguridad 2025-02-01)
Además, los teléfonos venían con la actualización de seguridad de Android de julio de 2025 instalada.
El informe indica que la vulnerabilidad reside en el firmware del módem de cuatro chipsets SoC de Unisoc. Estos chipsets son el T612, el T616, el T606 y el T7250, lo que significa que cualquier teléfono que utilice estos chipsets corre un riesgo potencial.
Sin embargo, es importante señalar que la vulnerabilidad de seguridad fue explotada bajo circunstancias y condiciones específicas.
Aislamiento inadecuado: una vulnerabilidad grave que amenaza la seguridad de tu teléfono.
Los teléfonos utilizados para probar esta vulnerabilidad estaban todos rooteados , un proceso que los hace más susceptibles al malware. En la mayoría de los casos, estos teléfonos no estaban rooteados de forma natural. Además, la vulnerabilidad se probó en una red VoLTE cerrada, no en una red pública de telecomunicaciones.
Finalmente, como ya se mencionó, los teléfonos tenían instalados parches de seguridad obsoletos. Por lo tanto, las circunstancias en las que se podría explotar esta vulnerabilidad son muy específicas, pero no por ello menos preocupantes.
Se publicó una vulnerabilidad 0x50594d en el sitio web SSD Secure Disclosure, que la resumió como "un aislamiento explotable e inseguro de recursos compartidos del sistema en un chip". Se identificó una vulnerabilidad de seguridad crítica en el firmware del módem Unisoc que permite la ejecución de código arbitrario con privilegios de kernel desde el contexto del módem.
Un atacante que logre ejecutar código en el módem puede leer y escribir en todo el espacio de memoria desactivando la protección en la primera zona de la Unidad de Protección de Memoria (MPU) (ID de Zona 0).
Cabe señalar que Unisoc aún no ha respondido a la notificación de seguridad relativa a esta vulnerabilidad.
Los comentarios están cerrados.