Faille critique dans les modems Unisoc permet de pirater Android via appel vidéo

Des chercheurs ont démontré comment une paire de vulnérabilités dans les puces modem Unisoc peut être enchaînée pour pirater à distance des appareils Android, simplement en incitant la victime à répondre à un appel vidéo. L’exploit ne nécessite aucune interaction supplémentaire de l’utilisateur au-delà de l’acceptation de l’appel, ce qui en fait une méthode furtive pour les attaquants afin de prendre le contrôle de téléphones basés sur certains chipsets Unisoc.
Fonctionnement de l’exploit
L’attaque combine deux failles distinctes : la première permet une exécution de code à distance non authentifiée dans le traitement audio du modem, tandis que la seconde élève les privilèges une fois le code malveillant en cours d’exécution. En envoyant un paquet vidéo spécialement conçu, un attaquant peut transmettre une charge utile directement au modem de l’appareil, sans que le système Android ne détecte jamais le trafic. Dès que la victime répond, le modem exécute la charge utile et restitue le contrôle à l’attaquant.
Appareils concernés et enjeux
Les vulnérabilités ciblent principalement les téléphones équipés des chipsets modem Unisoc T700, T760 et T770, largement utilisés dans les appareils Android d’entrée et milieu de gamme. Bien que Google ait diffusé des correctifs via ses bulletins de sécurité Android, leur déploiement dépend des fabricants, laissant de nombreux utilisateurs exposés. Des sociétés de cybersécurité mettent en garde contre le risque de militarisation de cette chaîne d’exploit dans des attaques ciblées, notamment dans les régions où les téléphones Unisoc dominent le marché.
Pourquoi c’est préoccupant
Il ne s’agit pas d’une simple faille théorique : c’est une méthode pratique et peu intrusive pour prendre le contrôle total d’un appareil. Pour les utilisateurs disposant de modems vulnérables, le danger ne se limite pas au vol de données ; des appareils compromis peuvent être discrètement intégrés à des botnets ou utilisés comme relais de surveillance. Cet incident révèle aussi les risques cachés des vulnérabilités au niveau des modems, où des failles peuvent contourner le bac à sable d’Android et échapper aux logiciels de sécurité classiques. Tant que davantage d’appareils ne recevront pas de mises à jour, cette chaîne d’exploit rappelle de traiter chaque appel entrant – même vidéo – avec prudence.
Source : Dark Reading. Synthèse éditoriale assistée par IA — TechnoExpress.

