Сегодня 21 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его

Эксперты в области кибербезопасности обнаружили серьёзную уязвимость в смартфонах под управлением Android, работающих на чипах MediaTek. Она позволяет гипотетическим злоумышленникам извлекать принадлежащие пользователям конфиденциальные данные даже при выключенном устройстве.

Проблему обнаружили эксперты специализирующегося на вопросах кибербезопасности отдела Donjon французской компании Ledger, которая выпускает аппаратные криптокошельки. Уязвимость затрагивает миллионы устройств под управлением Android с процессорами MediaTek, в которых используется среда Trusted Execution Environment (TEE) от Trustonic. При демонстрации эксплойта инженеры за 45 секунд взломали базовую защиту смартфона Nothing CMF Phone 1, подключив его к ноутбуку.

Эксплойт работает без загрузки ОС Android. Просто подключив смартфон к компьютеру, можно в автоматическом режиме извлечь из него PIN-код устройства, расшифровать его память и извлечь кодовые фразы для популярных криптовалютных кошельков. Корень проблемы — доверенная среда выполнения TEE на чипах MediaTek. Эта область для защиты конфиденциальных данных физически располагается на основном чипе. Для сравнения, конкуренты используют выделенные средства безопасности: Google Titan M2, Apple Secure Enclave и Qualcomm Secure Processing Unit. Они изолируют конфиденциальные данные от основного чипа. Такое разделение помогает защитить оборудование от физических атак.

Обнаруженной в чипах MediaTek уязвимости присвоен номер CVE-2026-20435. Эксперты Donjon подчеркнули, что следовали процедуре ответственного раскрытия информации и заблаговременно уведомили MediaTek о проблеме. Чипмейкер, в свою очередь, направил производителям устройств патч ещё 5 января 2026 года — бренды должны внедрить его в прошивки устройств с ближайшими обновлениями. Проблема затронула процессоры, которые используются в смартфонах от начального до флагманского уровня таких марок, как Oppo, Vivo, OnePlus и Samsung. Установить, эксплуатировалась ли уязвимость киберпреступниками на практике, не удалось.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Не в деньгах счастье»: рекордные финансовые показатели в Meta соседствуют с серьёзным упадком духа сотрудников 5 ч.
«Накаркали»: в запрете своих ИИ-моделей виноваты сами представители Anthropic, как убеждены эксперты 5 ч.
Новая статья: Phonopolis — прямо как в книге «1984» Джорджа Оруэлла. Рецензия 12 ч.
Новая статья: Gamesblender № 781: предзаказы GTA VI, студии Xbox на грани закрытия, Unreal Engine 6 в 2027 году 13 ч.
ИИ Continuum найдёт и починит уязвимости у клиентов AWS 20 ч.
В октябре Microsoft прекратит поддержку Office 2021 — продолжать им пользоваться будет небезопасно 20 ч.
Сооснователь Ubisoft Клод Гиймо погиб в авиакатастрофе во Франции 21 ч.
Apple прояснила ситуацию с отсутствием поддержки watchOS 27 на старых смарт-часах 24 ч.
Microsoft обнаружила новый вредонос для кражи криптовалюты, распространяемый на USB-накопителях 24 ч.
Еврокомиссия выбрала, кто построит официальную европейскую модель ИИ с 400 млрд параметров 24 ч.
Nokia и Acer положили конец патентной войне вокруг видеокодеков 16 ч.
Китай ужесточает контроль за поставками индия — это может ударить по производству дисплеев и оптических чипов 19 ч.
Socket AM4 всё ещё актуален: ASRock выпустила новую материнскую плату на чипсете AMD B550 19 ч.
В Словении запущена НРС-система FRIDA с ускорителями NVIDIA Blackwell 21 ч.
Silent PC выпустила водонепроницаемый ПК на AMD Ryzen 9000 с ценой от $3350 21 ч.
Огромные премии сотрудников SK Hynix и Samsung создали угрозу инфляции в Южной Корее 21 ч.
Сделка Microsoft с Oracle по аренде облачной инфраструктуры сорвалась из-за требований безопасности 24 ч.
NASA попытается спасти падающую обсерваторию Swift с помощью космического буксира 24 ч.
Учёные создали простой регулируемый источник квантового света — его буквально можно подкрутить до нужного режима 20-06 12:00
В Индии запустят собственный спутниковый интернет — конкурента Starlink 20-06 11:08