Сегодня 16 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его

Эксперты в области кибербезопасности обнаружили серьёзную уязвимость в смартфонах под управлением Android, работающих на чипах MediaTek. Она позволяет гипотетическим злоумышленникам извлекать принадлежащие пользователям конфиденциальные данные даже при выключенном устройстве.

Проблему обнаружили эксперты специализирующегося на вопросах кибербезопасности отдела Donjon французской компании Ledger, которая выпускает аппаратные криптокошельки. Уязвимость затрагивает миллионы устройств под управлением Android с процессорами MediaTek, в которых используется среда Trusted Execution Environment (TEE) от Trustonic. При демонстрации эксплойта инженеры за 45 секунд взломали базовую защиту смартфона Nothing CMF Phone 1, подключив его к ноутбуку.

Эксплойт работает без загрузки ОС Android. Просто подключив смартфон к компьютеру, можно в автоматическом режиме извлечь из него PIN-код устройства, расшифровать его память и извлечь кодовые фразы для популярных криптовалютных кошельков. Корень проблемы — доверенная среда выполнения TEE на чипах MediaTek. Эта область для защиты конфиденциальных данных физически располагается на основном чипе. Для сравнения, конкуренты используют выделенные средства безопасности: Google Titan M2, Apple Secure Enclave и Qualcomm Secure Processing Unit. Они изолируют конфиденциальные данные от основного чипа. Такое разделение помогает защитить оборудование от физических атак.

Обнаруженной в чипах MediaTek уязвимости присвоен номер CVE-2026-20435. Эксперты Donjon подчеркнули, что следовали процедуре ответственного раскрытия информации и заблаговременно уведомили MediaTek о проблеме. Чипмейкер, в свою очередь, направил производителям устройств патч ещё 5 января 2026 года — бренды должны внедрить его в прошивки устройств с ближайшими обновлениями. Проблема затронула процессоры, которые используются в смартфонах от начального до флагманского уровня таких марок, как Oppo, Vivo, OnePlus и Samsung. Установить, эксплуатировалась ли уязвимость киберпреступниками на практике, не удалось.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Nvidia выпустила драйвер с поддержкой командного шутера Empulse 4 мин.
Google выпустила Android 17 — с ограничителем потребления ОЗУ, «пузырями» для всех приложений и другими улучшениями 14 мин.
Хардкорный ролевой боевик Outward 2 лишился даты выхода в раннем доступе — разработчики не хотят разочаровать игроков 3 ч.
Ядро Linux лишилось поддержки Intel 486 и других «пережитков прошлого» 4 ч.
Жертвы киберпреступлений в США потеряли почти $21 млрд за прошлый год 4 ч.
Call of Duty: Vanguard и EA Sports FC 26 возглавили вторую волну июньских новинок Game Pass, а Tomb Raider и Slay the Spire подписку скоро покинут 4 ч.
Евросоюз не станет обязывать издателей спасать видеоигры, но у Stop Killing Games есть план 5 ч.
Соцсеть Threads почти догнала X по месячной аудитории — она достигла полумиллиарда пользователей 6 ч.
ИИ-сводки в Gmail стали доступны всем — их можно отключить, но со всеми ИИ-функциями сразу 7 ч.
Импортозамещение СЗИ: почему менеджер паролей стал критически важным элементом инфраструктуры (и причём здесь ФСТЭК России) 7 ч.
Qualcomm представила процессор Snapdragon Reality Elite для умных очков, AR- и XR-гарнитур 10 мин.
Google открыла предзаказ на компактные XR-очки Xreal Aura, но сохранила в тайне их полную стоимость 2 ч.
В Китае заработала крупнейшая в мире солнечная электростанция с аккумуляторами и производством водорода 2 ч.
Лучший китайский техпроцесс SMIC N+3 по плотности транзисторов догнал только TSMC N6 — но есть и успехи 3 ч.
Microsoft выпустила Surface Laptop 8 и Surface Pro 12 на чипах Snapdragon X2 — от $1499 5 ч.
Стоимость SpaceX перевалила за $2,7 трлн — Amazon уступила ей место пятой самой дорогой компании в мире 5 ч.
AMD поглотила стартап MEXT,разрабатывающий технологии кеширования данных в NAND 5 ч.
Asus оценила флагманскую видеокарту ProArt GeForce RTX 5090 32GB GDDR7 OC Edition в €3499 6 ч.
SpaceX объявила о поглощении ИИ-стартапа Cursor за $60 миллиардов 7 ч.
Mobileye в следующем году запустит собственный сервис роботакси в США 7 ч.