Čínsky mluvící hackeři použili téměř autonomní AI systém k útoku na Tchaj-wan
23. 08. 2026
Bezpečnostní výzkumníci odhalili dvě vážné zranitelnosti v modemech čínské společnosti Unisoc, které se používají v řadě levnějších a středně vybavených telefonů s Androidem po celém světě. Podle zveřejněných informací mohou útočníci díky těmto chybám převzít plnou kontrolu nad napadeným zařízením, a to bez toho, aby si toho uživatel jakkoli všiml během běžného provozu telefonu.
Unisoc patří mezi přední dodavatele čipsetů a modemů pro chytré telefony, přičemž jeho komponenty se objevují především v zařízeních nižší a střední třídy, která jsou populární zejména v Asii, Africe a Latinské Americe. Právě rozšířenost těchto čipů zvyšuje potenciální dopad objevených bezpečnostních děr, protože se mohou týkat milionů zařízení různých výrobců.
Podle popisu zranitelností spočívá princip útoku v tom, že útočník musí oběti doručit speciálně upravený datový payload, který využívá chybu v zpracování signálu modemem. Klíčovým prvkem celého útoku je ovšem to, že oběť musí telefon skutečně zvednout, tedy přijmout hovor nebo jinak reagovat na příchozí komunikaci, aby se škodlivý kód mohl spustit a zranitelnost zneužít. Bez této interakce ze strany uživatele útok nefunguje.
Tento typ útoku spadá do kategorie takzvaných basebandových zranitelností, které cílí přímo na modem zařízení, tedy na hardwarovou a softwarovou komponentu zajišťující komunikaci s mobilní sítí. Baseband je z bezpečnostního hlediska citlivá oblast, protože pracuje na nižší úrovni než samotný operační systém a často k němu mají běžné bezpečnostní nástroje omezený přístup. Pokud se útočníkovi podaří modem kompromitovat, může teoreticky získat přístup k citlivým datům, sledovat komunikaci nebo ovládat další funkce telefonu, aniž by musel překonávat standardní ochranné mechanismy operačního systému Android.
Zranitelnosti tohoto typu jsou obzvláště nebezpečné právě proto, že útok může proběhnout bez jakékoli aktivní součinnosti uživatele s aplikacemi či webovými stránkami – stačí, že telefon zvedne hovor, který se navenek nemusí nijak lišit od běžného volání. To ztěžuje detekci útoku a zvyšuje riziko, že si postižení uživatelé kompromitace svého zařízení vůbec nevšimnou.
Výzkumníci, kteří zranitelnosti objevili, informace zveřejnili s cílem upozornit jak výrobce zařízení, tak koncové uživatele na existující riziko. Podrobnosti o konkrétním technickém postupu zneužití chyb prozatím nebyly plně zveřejněny, což je běžná praxe u citlivých bezpečnostních nálezů, aby nedošlo k masovému zneužití dříve, než budou k dispozici opravy.
Odpovědnost za vydání záplat nyní leží na společnosti Unisoc a následně na jednotlivých výrobcích telefonů, kteří musí opravené firmwarové balíčky distribuovat koncovým uživatelům. Vzhledem k fragmentaci ekosystému Android a rozdílné rychlosti, s jakou výrobci aktualizace vydávají, může trvat, než se oprava dostane ke všem dotčeným zařízením. U levnějších telefonů, kde je podpora aktualizací obecně kratší a méně pravidelná, existuje riziko, že některá zařízení zůstanou zranitelná déle nebo trvale.
Uživatelům telefonů s modemy Unisoc se obecně doporučuje sledovat dostupnost softwarových aktualizací od výrobce svého zařízení a nainstalovat je, jakmile budou vydány. Zvýšenou obezřetnost by měli projevit zejména ti, kdo přijímají hovory z neznámých nebo podezřelých čísel, byť charakter zranitelnosti neumožňuje uživateli běžnými prostředky rozeznat, zda konkrétní hovor obsahuje škodlivý payload.
Celý případ znovu poukazuje na dlouhodobý problém bezpečnosti basebandových komponent v mobilních zařízeních, které jsou často méně prozkoumané než samotné operační systémy, přestože představují kritickou součást fungování telefonu. Podobné zranitelnosti byly v minulosti nalezeny i u modemů jiných výrobců, což naznačuje, že jde o systémový problém napříč odvětvím, nikoli o ojedinělé selhání jedné konkrétní firmy.
Publikováno: 22. 08. 2026
Kategorie: Kyberbezpečnost | Novinky