Сегодня 12 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его

Эксперты в области кибербезопасности обнаружили серьёзную уязвимость в смартфонах под управлением Android, работающих на чипах MediaTek. Она позволяет гипотетическим злоумышленникам извлекать принадлежащие пользователям конфиденциальные данные даже при выключенном устройстве.

Проблему обнаружили эксперты специализирующегося на вопросах кибербезопасности отдела Donjon французской компании Ledger, которая выпускает аппаратные криптокошельки. Уязвимость затрагивает миллионы устройств под управлением Android с процессорами MediaTek, в которых используется среда Trusted Execution Environment (TEE) от Trustonic. При демонстрации эксплойта инженеры за 45 секунд взломали базовую защиту смартфона Nothing CMF Phone 1, подключив его к ноутбуку.

Эксплойт работает без загрузки ОС Android. Просто подключив смартфон к компьютеру, можно в автоматическом режиме извлечь из него PIN-код устройства, расшифровать его память и извлечь кодовые фразы для популярных криптовалютных кошельков. Корень проблемы — доверенная среда выполнения TEE на чипах MediaTek. Эта область для защиты конфиденциальных данных физически располагается на основном чипе. Для сравнения, конкуренты используют выделенные средства безопасности: Google Titan M2, Apple Secure Enclave и Qualcomm Secure Processing Unit. Они изолируют конфиденциальные данные от основного чипа. Такое разделение помогает защитить оборудование от физических атак.

Обнаруженной в чипах MediaTek уязвимости присвоен номер CVE-2026-20435. Эксперты Donjon подчеркнули, что следовали процедуре ответственного раскрытия информации и заблаговременно уведомили MediaTek о проблеме. Чипмейкер, в свою очередь, направил производителям устройств патч ещё 5 января 2026 года — бренды должны внедрить его в прошивки устройств с ближайшими обновлениями. Проблема затронула процессоры, которые используются в смартфонах от начального до флагманского уровня таких марок, как Oppo, Vivo, OnePlus и Samsung. Установить, эксплуатировалась ли уязвимость киберпреступниками на практике, не удалось.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Broadcom обещает, что VMware Cloud Foundation 9.1 позволит значительно снизить расходы на ИИ-инфраструктуру 15 мин.
Ebay отмела «недостоверное и непривлекательное» предложение GameStop о поглощении за $56 млрд 27 мин.
ЕС возьмётся за TikTok и Instagram из-за «вызывающего привыкание» дизайна 30 мин.
TikTok оспорил статус «привратника» в высшем европейском суде 2 ч.
Сотрудники Amazon используют ИИ вхолостую — ради отчётности, а не результата 2 ч.
Новое бизнес-подразделение OpenAI поможет клиентам во внедрении ИИ 3 ч.
Больше не «007 кадров»: новая геймплейная демонстрация 007 First Light порадовала игроков производительностью 3 ч.
«Пассворк» стал первым в России менеджером паролей с сертификатом ФСТЭК 3 ч.
OpenAI запустила Daybreak — ответ на инициативу Anthropic Glasswing в кибербезопасности на базе Claude Mythos 4 ч.
В Linux предложили встроить экстренный «рубильник» для защиты от уязвимостей CopyFail и Dirty Frag 4 ч.
«Уши в стенах»: оптоволоконные кабели приспособили для подслушивания разговоров поблизости 22 мин.
До 64 Тбайт RAM: HPE представила модульный суперсервер Compute Scale-up Server 3250 2 ч.
Производству чипов грозит новый дефицит — война на Ближнем Востоке спровоцировала нехватку цистерн для гелия 2 ч.
Noctua выпустила чёрный 120-мм вентилятор NF-A12x25 G2 PWM chromax.black за $35 2 ч.
Matter получит интеграцию с OpenADR — умный дом поможет экономить электроэнергию и платить меньше 2 ч.
Dell выпустила ИИ-сервер PowerEdge XE9785 с ускорителями AMD Instinct MI355X 3 ч.
Видео: человекоподобные роботы Figure собрали вещи в комнате и заправили постель 3 ч.
Профсоюз Samsung назвал условие отмены всеобщей забастовки, которая может обернуться потерями до $680 млн в день 6 ч.
Samsung может поставить китайские дисплеи в Galaxy S27 — BOE нацелилась на флагманы 6 ч.
Gartner: суверенное облако могут позволить себе только США и Китай, но не Европа 6 ч.