Сегодня 18 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Дыра в безопасности процессоров MediaTek может оказаться куда шире, чем считалось ранее

Специализирующаяся на средствах кибербезопасности компания Trustonic отвергла утверждения, что её приложение стало источником уязвимости на устройствах с процессорами MediaTek. Это может означать, что ошибке подвержено большее число устройств, чем считалось первоначально, пишет Android Authority.

Проблему обнаружили специалисты отдела Donjon французской компании Ledger. Эксплойт уязвимости они продемонстрировали на примере смартфона Nothing CMF Phone 1, который взломали за 45 секунд без загрузки Android — достаточно было просто подключить его к ПК. Инженеры извлекли из устройства конфиденциальную информацию, в том числе PIN-код для его разблокировки и секретную фразу для восстановления доступа к криптовалютному кошельку.

В Ledger предположили, что корни проблемы восходят к среде выполнения Trusted Execution Environment (TEE) на чипах MediaTek. Но в Trustonic заявили, что с её ПО она не связана. «Эта проблема отсутствует на продуктах других производителей систем на чипах, где мы используем ту же версию Kinibi», — подчеркнули там. Kinibi — это защищённое ПО от Trustonic, которое работает внутри защищённой среды TEE смартфона и обеспечивает безопасность конфиденциальных данных: PIN-кодов, ключей шифрования и биометрической информации. Если это ПО, по словам Trustonic, работает в штатном режиме на других чипах, то уязвимость характерна для платформы MediaTek.

«Trustonic используется не на всех чипсетах MediaTek, а значит, прямое указание на Trustonic неоправданно», — заявили в компании. В Trustonic также не увидели необходимости обновлять Kinibi, потому что обновление от MediaTek помогло в решении проблемы. Это даёт повод предположить, что проблема затронула более широкий, чем считалось ранее, ассортимент Android-устройств разных производителей с различными реализациями средств безопасности. Используется ли её решение в Nothing CMF Phone 1, представитель компании не уточнил. Дополнительных комментариев от Ledger Donjon пока тоже не поступило.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Неприемлемый риск для национальной безопасности»: Минобороны США ответило на иски Anthropic 23 мин.
IO Interactive похвасталась статистикой игроков Hitman: World of Assassination за 10 лет и дала фанатам надежду на продолжение 26 мин.
В Сети всплыла «ничейная» мощная ИИ-модель — в ней заподозрили разработку DeepSeek 29 мин.
Стартап Сэма Альтмана хочет привязать действия ИИ-агентов к скану радужки 56 мин.
Microsoft передумала принудительно добавлять ИИ-помощника Copilot в «Пуск» Windows 11 2 ч.
Дыра в безопасности процессоров MediaTek может оказаться куда шире, чем считалось ранее 2 ч.
Суд решил, что Apple может удалять приложения из App Store в любой момент и без объяснения причин 2 ч.
Windows 11 с двумя кнопками «Пуск» — пользователей возмутили ИИ-картинки в материалах Microsoft 2 ч.
Bethesda не бросит Starfield после дополнения Terran Armada — игру будут поддерживать «годами» 2 ч.
ZA/UM «по многочисленным просьбам» продлила доступ к демоверсии шпионской ролевой игры Zero Parades: For Dead Spies в духе Disco Elysium 3 ч.
Россияне вспомнили про CD-диски — Wildberries отметил рост продаж на 70 % 17 мин.
Австралийцы создали первый в мире квантовый аккумулятор — заряжается мгновенно 20 мин.
Перебои с мобильным интернетом в Москве подстегнули спрос на стационарную связь 32 мин.
В Южной Корее создали технологию 4D-печати микроботов из отходов серы — подвижных и перерабатываемых 40 мин.
Bitcoin переживёт обрыв почти всех морских интернет-кабелей, но уязвим к точечным атакам 42 мин.
Обида на $50 млрд: Microsoft задумала подать в суд на OpenAI и Amazon 46 мин.
Представлен BMW i3 — первый полностью электрический седан BMW 3-й серии 47 мин.
BenQ выпустила 28-дюймовый 4K-монитор RD280UG с нетипичным соотношением сторон для программистов 59 мин.
ИИ становится дороже: Alibaba резко подняла цены на облачные услуги 2 ч.
Москвичи стали чаще звонить и писать SMS из-за отключений мобильного интернета 2 ч.