Сегодня 13 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его

Эксперты в области кибербезопасности обнаружили серьёзную уязвимость в смартфонах под управлением Android, работающих на чипах MediaTek. Она позволяет гипотетическим злоумышленникам извлекать принадлежащие пользователям конфиденциальные данные даже при выключенном устройстве.

Проблему обнаружили эксперты специализирующегося на вопросах кибербезопасности отдела Donjon французской компании Ledger, которая выпускает аппаратные криптокошельки. Уязвимость затрагивает миллионы устройств под управлением Android с процессорами MediaTek, в которых используется среда Trusted Execution Environment (TEE) от Trustonic. При демонстрации эксплойта инженеры за 45 секунд взломали базовую защиту смартфона Nothing CMF Phone 1, подключив его к ноутбуку.

Эксплойт работает без загрузки ОС Android. Просто подключив смартфон к компьютеру, можно в автоматическом режиме извлечь из него PIN-код устройства, расшифровать его память и извлечь кодовые фразы для популярных криптовалютных кошельков. Корень проблемы — доверенная среда выполнения TEE на чипах MediaTek. Эта область для защиты конфиденциальных данных физически располагается на основном чипе. Для сравнения, конкуренты используют выделенные средства безопасности: Google Titan M2, Apple Secure Enclave и Qualcomm Secure Processing Unit. Они изолируют конфиденциальные данные от основного чипа. Такое разделение помогает защитить оборудование от физических атак.

Обнаруженной в чипах MediaTek уязвимости присвоен номер CVE-2026-20435. Эксперты Donjon подчеркнули, что следовали процедуре ответственного раскрытия информации и заблаговременно уведомили MediaTek о проблеме. Чипмейкер, в свою очередь, направил производителям устройств патч ещё 5 января 2026 года — бренды должны внедрить его в прошивки устройств с ближайшими обновлениями. Проблема затронула процессоры, которые используются в смартфонах от начального до флагманского уровня таких марок, как Oppo, Vivo, OnePlus и Samsung. Установить, эксплуатировалась ли уязвимость киберпреступниками на практике, не удалось.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Обнаружена уязвимость Zombie ZIP — хитрый способ обойти большинство антивирусов 26 мин.
Windows 11 получила поддержку мониторов с частотой обновления выше 1000 Гц 36 мин.
Microsoft запустила ИИ-сервис Copilot Health для анализа данных о здоровье пользователей 60 мин.
Meta отложила выпуск флагманской ИИ-модели Avocado на май или более поздний срок 4 ч.
Музыкальный геймплейный трейлер Gate Guard Simulator показал будни средневекового стражника — это смесь Papers, Please и Kingdom Come: Deliverance 4 ч.
Соцсеть X поменяет процесс получения «синих галочек» для европейцев 4 ч.
Gemini сможет заказывать такси и еду: Google запустила ИИ-агента на Samsung Galaxy S26 4 ч.
Анонс пошаговой ролевой игры Void Hunters напомнил пользователям о мрачных сторонах мобильного гейминга 4 ч.
Под нажимом властей Apple снизила комиссию App Store для китайских разработчиков 4 ч.
Классическая стратегия спустя 40 лет вернётся в улучшенном виде — трейлер и детали Defender of the Crown: The Legend Returns 4 ч.
Пропускная способность сети фильтрации Curator превысила 6 Тбит/с 2 ч.
Британский провайдер научился искать утечки воды с помощью оптоволокна 2 ч.
Учёные научились замораживать и размораживать мозг без повреждений — криоконсервация людей стала на шаг ближе 3 ч.
Бум ИИ вызвал дефицит процессоров Intel — поставки растянулись на месяцы, а сильнее всего страдает бюджетный сегмент 3 ч.
Microsoft и Meta заключили соглашения о дополнительной аренде ЦОД на $50 млрд 3 ч.
«Сбер» и «Яндекс» попросили у государства сотни миллиардов на ИИ, но власти денег не дадут 3 ч.
Китайская ByteDance обойдёт санкции США и получит доступ к чипам NVIDIA B200 на $2,5 млрд 3 ч.
Китай разрешил коммерческое применение мозговых имплантов для реабилитации парализованных 4 ч.
Microsoft, Intel и AMD готовят ответ MacBook Neo — Apple встряхнула рынок ПК 4 ч.
Китайская LisuanTech представила игровую видеокарту Lisuan Extreme на собственном 6-нм чипе 7G106 — продажи стартуют в июне 5 ч.