Сегодня 07 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Дыра в безопасности процессоров MediaTek может оказаться куда шире, чем считалось ранее

Специализирующаяся на средствах кибербезопасности компания Trustonic отвергла утверждения, что её приложение стало источником уязвимости на устройствах с процессорами MediaTek. Это может означать, что ошибке подвержено большее число устройств, чем считалось первоначально, пишет Android Authority.

Проблему обнаружили специалисты отдела Donjon французской компании Ledger. Эксплойт уязвимости они продемонстрировали на примере смартфона Nothing CMF Phone 1, который взломали за 45 секунд без загрузки Android — достаточно было просто подключить его к ПК. Инженеры извлекли из устройства конфиденциальную информацию, в том числе PIN-код для его разблокировки и секретную фразу для восстановления доступа к криптовалютному кошельку.

В Ledger предположили, что корни проблемы восходят к среде выполнения Trusted Execution Environment (TEE) на чипах MediaTek. Но в Trustonic заявили, что с её ПО она не связана. «Эта проблема отсутствует на продуктах других производителей систем на чипах, где мы используем ту же версию Kinibi», — подчеркнули там. Kinibi — это защищённое ПО от Trustonic, которое работает внутри защищённой среды TEE смартфона и обеспечивает безопасность конфиденциальных данных: PIN-кодов, ключей шифрования и биометрической информации. Если это ПО, по словам Trustonic, работает в штатном режиме на других чипах, то уязвимость характерна для платформы MediaTek.

«Trustonic используется не на всех чипсетах MediaTek, а значит, прямое указание на Trustonic неоправданно», — заявили в компании. В Trustonic также не увидели необходимости обновлять Kinibi, потому что обновление от MediaTek помогло в решении проблемы. Это даёт повод предположить, что проблема затронула более широкий, чем считалось ранее, ассортимент Android-устройств разных производителей с различными реализациями средств безопасности. Используется ли её решение в Nothing CMF Phone 1, представитель компании не уточнил. Дополнительных комментариев от Ledger Donjon пока тоже не поступило.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В ранний доступ Steam ворвалась Road to Vostok — вдохновлённый Escape from Tarkov хардкорный шутер от финского разработчика-одиночки 14 мин.
CD Projekt Red раскрыла подробности улучшений Cyberpunk 2077 для PS5 Pro — обновление выйдет уже завтра 2 ч.
Надёжный инсайдер подтвердил планы Naughty Dog на Uncharted 5, но есть нюанс 3 ч.
Атмосферный хоррор-шутер Industria 2 о застрявшей в параллельной вселенной учёной из Восточного Берлина выйдет на следующей неделе 3 ч.
Балетный экшен «Царевна» отправит игроков в мир славянского тёмного фэнтези — первый геймплейный трейлер 4 ч.
Фанаты смогут подарить свою внешность персонажам игр PlayStation, начиная с Gran Turismo 7 — Sony анонсировала программу The Playerbase 5 ч.
Microsoft уже выпустила больше 80 различных Copilot — вся экосистема может включать более 100 продуктов 5 ч.
«Нет ничего невозможного»: директор ИРИ считает, что на полное импортозамещение компьютерных игр в России уйдет от трёх до пяти лет 6 ч.
THQ Nordic открыла предзаказы ремейка «Готики» — игра доступна и в российском Steam 6 ч.
Adobe представила образовательную ИИ-платформу Acrobat Student Spaces — аналог NotebookLM 6 ч.
Ноутбучные процессоры Snapdragon X2 Elite ускорились в играх, но до звания геймерской платформы ещё далеко 50 мин.
Самодельный квадрокоптер с питанием от солнечных панелей провисел в воздухе рекордные пять часов — а после оператор устал 2 ч.
Apple оказалась не готова к популярности MacBook Neo — наметился дефицит чипов A18 Pro 3 ч.
Экипаж Artemis II показал полное солнечное затмение из-за Луны и прислал другие потрясающие фото 5 ч.
Австралийское неооблако Firmus при поддержке NVIDIA привлекло $505 млн и нарастило капитализацию до $5,5 млрд в преддверии IPO 6 ч.
Астронавт миссии Artemis II сфотографировал Луну на iPhone 6 ч.
Инвесторы требуют от Amazon, Microsoft и Google прозрачности отчётов о расходах воды и электроэнергии в ЦОД США 7 ч.
Anthropic развернёт 3,5 ГВт ИИ-мощностей на базе Google TPU 7 ч.
Лучше синица в руке: операторы ЦОД всё чаще отказывают неооблакам, предпочитая большой выгоде финансовую устойчивость 7 ч.
Ноутбуки на Qualcomm Snapdragon X2 Elite и Windows 11 наконец появились в продаже 8 ч.