This post is also available in:
בסמארטפונים מודרניים קיימת הפרדה בין המודם הסלולרי לבין מערכת ההפעלה המרכזית, בין היתר כדי למנוע מתקלה או פרצה ברכיב אחד לסכן את המכשיר כולו. אלא שמחקר אבטחה חדש מצביע על כך שההפרדה הזו עשויה להיות חלשה באופן מסוכן במספר מעבדים סלולריים נפוצים, ולאפשר לתעבורה סלולרית זדונית להגיע עד לרכיבים בעלי ההרשאות הגבוהות ביותר באנדרואיד.
החוקרים הדגימו את החולשה בסמארטפונים המבוססים על מספר ערכות שבבים של Unisoc, בהן T612, T616, T606 ו־T7250. תוכנת המודם הפגיעה משמשת במספר מכשירי אנדרואיד המיועדים לפלח השוק הזול. החוקרים הדגימו בהצלחה את הפרצה על Realme C33, ואישרו את קיומה גם ב־Xiaomi Redmi A5 וב־Motorola E13.
המתקפה מתחילה בשיחת וידאו על גבי VoLTE, אך התהליך מורכב יותר מחיוג רגיל לקורבן. החוקרים יצרו הודעות איתות שעברו מניפולציה מיוחדת באמצעות Session Initiation Protocol (SIP) – הפרוטוקול שבו משתמשות רשתות סלולריות לצורך הקמה וניהול של שיחות.
על פי דיווח של Cyber News, הקוד הזדוני מוסתר בתוך שדות המשמשים בדרך כלל להעברת מידע על השיחה והמדיה. מאחר שכל הודעה יכולה להכיל כמות מוגבלת של נתונים, המטען הזדוני מחולק למקטעים של כ־1,200 בתים ונשלח באמצעות מספר הודעות SIP INVITE.
אם המשתמש המותקף עונה לשיחת הווידאו, המודם מעבד את הנתונים שהוכנו במיוחד ועלול להריץ בשוגג את הקוד של התוקף. רכיב ראשוני המכונה "Egg Hunter" סורק את זיכרון המודם בחיפוש אחר חלקי המטען הזדוני שפוזרו בו, ולאחר מכן מרכיב אותם מחדש.
הבעיה העמוקה יותר היא בידוד בלתי מספק בין המודם לבין זיכרון הליבה של אנדרואיד. לפי פרטי החשיפה, קוד הפועל בתוך מודם שנפרץ יכול להשבית מנגנוני הגנה באזור של Memory Protection Unit, וכך לקבל יכולת קריאה וכתיבה בחלקים נרחבים מזיכרון המכשיר. מצב כזה עשוי לאפשר לתוקף לשנות את ליבת אנדרואיד עצמה, ולמעשה להגיע לרמת ההרשאות הגבוהה ביותר של מערכת ההפעלה.
עם זאת, למחקר יש מגבלה חשובה. הוכחת ההיתכנות בוצעה כולה על גבי תשתית VoLTE שבשליטת החוקרים ובאמצעות מכשירים שעברו Root. טרם הוכח שהמתקפה פועלת דרך רשת סלולרית מסחרית אמיתית, שבה קיימים מנגנוני בקרה נוספים שעשויים להשפיע על הצלחתה. לכן, הטענה שכל שיחת וידאו רגילה יכולה כיום לפרוץ למכשירים פגיעים בשימוש יום־יומי עדיין לא הוכחה.
למרות זאת, לחולשה יש השלכות רחבות יותר על עולם אבטחת המידע. סמארטפונים משמשים באופן שגרתי עובדי ממשל, יחידות צבאיות ועובדי תשתיות קריטיות לצורכי תקשורת ואימות זהות. חולשה ברמת המודם מדאיגה במיוחד משום שרכיבי התקשורת הסלולרית פועלים בשכבה נמוכה יותר מרבים ממנגנוני האבטחה המקובלים במכשירים ניידים.
לפי פרטי החשיפה, ניסיונות ליצור קשר עם Unisoc לא זכו למענה. נכון למועד פרסום המחקר, ב־17 באוגוסט 2026, לא הוכרז מזהה CVE ולא פורסם מידע על תיקון לחולשה, בעוד שקוד להוכחת היתכנות כבר פורסם לציבור.
המחקר מדגיש היבט שלעיתים זוכה לפחות תשומת לב באבטחת סמארטפונים: הגנה על אנדרואיד עצמה אינה מספיקה אם חומרת התקשורת הסלולרית שמתחתיה יכולה לספק לתוקפים נתיב נוסף אל תוך המערכת.

























