Сегодня 07 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → trustonic

Дыра в безопасности процессоров MediaTek может оказаться куда шире, чем считалось ранее

Специализирующаяся на средствах кибербезопасности компания Trustonic отвергла утверждения, что её приложение стало источником уязвимости на устройствах с процессорами MediaTek. Это может означать, что ошибке подвержено большее число устройств, чем считалось первоначально, пишет Android Authority.

Проблему обнаружили специалисты отдела Donjon французской компании Ledger. Эксплойт уязвимости они продемонстрировали на примере смартфона Nothing CMF Phone 1, который взломали за 45 секунд без загрузки Android — достаточно было просто подключить его к ПК. Инженеры извлекли из устройства конфиденциальную информацию, в том числе PIN-код для его разблокировки и секретную фразу для восстановления доступа к криптовалютному кошельку.

В Ledger предположили, что корни проблемы восходят к среде выполнения Trusted Execution Environment (TEE) на чипах MediaTek. Но в Trustonic заявили, что с её ПО она не связана. «Эта проблема отсутствует на продуктах других производителей систем на чипах, где мы используем ту же версию Kinibi», — подчеркнули там. Kinibi — это защищённое ПО от Trustonic, которое работает внутри защищённой среды TEE смартфона и обеспечивает безопасность конфиденциальных данных: PIN-кодов, ключей шифрования и биометрической информации. Если это ПО, по словам Trustonic, работает в штатном режиме на других чипах, то уязвимость характерна для платформы MediaTek.

«Trustonic используется не на всех чипсетах MediaTek, а значит, прямое указание на Trustonic неоправданно», — заявили в компании. В Trustonic также не увидели необходимости обновлять Kinibi, потому что обновление от MediaTek помогло в решении проблемы. Это даёт повод предположить, что проблема затронула более широкий, чем считалось ранее, ассортимент Android-устройств разных производителей с различными реализациями средств безопасности. Используется ли её решение в Nothing CMF Phone 1, представитель компании не уточнил. Дополнительных комментариев от Ledger Donjon пока тоже не поступило.


window-new
Soft
Hard
Тренды 🔥
Анонсирована Guild Wars 3 — масштабная многопользовательская ролевая игра, которая впервые в истории серии выйдет на консолях 3 ч.
OpenAI добавила ChatGPT режим блокировки для защиты от промпт-инъекций 9 ч.
«Новая брутальная глава»: научно-фантастический хоррор Cronos: The New Dawn получит осенью дополнение Lazarus 9 ч.
Новая статья: Mina the Hollower — восьмибитный алмаз. Рецензия 20 ч.
Новая статья: Gamesblender № 779: God of War про жену Кратоса, дата выхода Control Resonant и перенос Fable 20 ч.
Анонсирована gen Atlas — новая приключенческая игра с открытым миром от создателя The Last Guardian и Shadow of the Colossus 21 ч.
Linux не удержал 5-процентную долю в статистике Steam 06-06 13:16
Минцифры пытается договориться с Apple о возврате «Макса» в App Store 06-06 13:13
Китайские исследователи перешли от инференса к обучению ИИ-моделей на ускорителях Huawei 06-06 12:46
США ускорят разработку и внедрение ИИ в целях национальной безопасности 06-06 11:13