Сегодня 12 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его

Эксперты в области кибербезопасности обнаружили серьёзную уязвимость в смартфонах под управлением Android, работающих на чипах MediaTek. Она позволяет гипотетическим злоумышленникам извлекать принадлежащие пользователям конфиденциальные данные даже при выключенном устройстве.

Проблему обнаружили эксперты специализирующегося на вопросах кибербезопасности отдела Donjon французской компании Ledger, которая выпускает аппаратные криптокошельки. Уязвимость затрагивает миллионы устройств под управлением Android с процессорами MediaTek, в которых используется среда Trusted Execution Environment (TEE) от Trustonic. При демонстрации эксплойта инженеры за 45 секунд взломали базовую защиту смартфона Nothing CMF Phone 1, подключив его к ноутбуку.

Эксплойт работает без загрузки ОС Android. Просто подключив смартфон к компьютеру, можно в автоматическом режиме извлечь из него PIN-код устройства, расшифровать его память и извлечь кодовые фразы для популярных криптовалютных кошельков. Корень проблемы — доверенная среда выполнения TEE на чипах MediaTek. Эта область для защиты конфиденциальных данных физически располагается на основном чипе. Для сравнения, конкуренты используют выделенные средства безопасности: Google Titan M2, Apple Secure Enclave и Qualcomm Secure Processing Unit. Они изолируют конфиденциальные данные от основного чипа. Такое разделение помогает защитить оборудование от физических атак.

Обнаруженной в чипах MediaTek уязвимости присвоен номер CVE-2026-20435. Эксперты Donjon подчеркнули, что следовали процедуре ответственного раскрытия информации и заблаговременно уведомили MediaTek о проблеме. Чипмейкер, в свою очередь, направил производителям устройств патч ещё 5 января 2026 года — бренды должны внедрить его в прошивки устройств с ближайшими обновлениями. Проблема затронула процессоры, которые используются в смартфонах от начального до флагманского уровня таких марок, как Oppo, Vivo, OnePlus и Samsung. Установить, эксплуатировалась ли уязвимость киберпреступниками на практике, не удалось.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Режиссёр Resident Evil 2 посчитал Resident Evil Requiem слишком страшной и призвал добавить в игру режим с милыми зомби — Capcom отреагировала 46 мин.
Google завершила сделку по покупке Wiz за $32 млрд, обеспечив облачным клиентам новые инструменты защиты 57 мин.
«Slay the Spire 2 захватила его жизнь»: из-за новой одержимости гендиректора Pocketpair релизная версия Palworld выйдет «как минимум» на день позже 2 ч.
Google разрешит пробовать мобильные игры перед покупкой 3 ч.
В WhatsApp появились аккаунты для самых маленьких — их полностью контролируют родители 3 ч.
Соавтор Overwatch вернулся с новой игрой — мультиплеерным шутером The Legend of California в открытом мире Дикого Запада 5 ч.
«Эксперт РА» перешло на ПО для управления динамической ИТ-инфраструктурой от «Базиса» 5 ч.
«Эксперт РА» перешло на ПО для управления динамической ИТ-инфраструктурой от «Базиса» 5 ч.
Perplexity представила Personal Computer — облачного ИИ-агента для компьютеров Apple Mac mini 6 ч.
Сгенерированные Google Genie 3 игровые миры недолговечны — они начинают разваливаться уже через минуту 7 ч.
Война в Иране угрожает игровому мегапроекту Саудовской Аравии на $38 млрд 39 мин.
UMC начнёт выпуск чиплетов из ниобата лития для оптических интерфейсов в ИИ-чипах будущего 42 мин.
Владелица Cybertruck после аварии подала в суд на Tesla и назвала Маска «безответственным торгашом» 51 мин.
Глава FCC пристыдил Amazon: сначала запустите свои спутники, потом жалуйтесь на SpaceX 2 ч.
Amazon потребовала заблокировать запуск миллиона спутников-ЦОД SpaceX — и сама попала под критику 2 ч.
Intel представила чип Heracles, который в 5000 раз быстрее серверных процессоров в вычислениях с FHE 3 ч.
Газированная вода помогает геймерам меньше уставать и лучше фокусироваться, выяснили учёные 3 ч.
NVIDIA инвестирует в Nebius $2 млрд в рамках стратегического партнёрства в сфере ИИ ЦОД 4 ч.
Seagate: война на Ближнем Востоке пока не угрожает поставкам компонентов для ИИ 4 ч.
Nvidia вложит в Nebius Аркадия Воложа $2 млрд для строительства дата-центров под нужды ИИ 4 ч.