Сегодня 18 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → trustonic

Дыра в безопасности процессоров MediaTek может оказаться куда шире, чем считалось ранее

Специализирующаяся на средствах кибербезопасности компания Trustonic отвергла утверждения, что её приложение стало источником уязвимости на устройствах с процессорами MediaTek. Это может означать, что ошибке подвержено большее число устройств, чем считалось первоначально, пишет Android Authority.

Проблему обнаружили специалисты отдела Donjon французской компании Ledger. Эксплойт уязвимости они продемонстрировали на примере смартфона Nothing CMF Phone 1, который взломали за 45 секунд без загрузки Android — достаточно было просто подключить его к ПК. Инженеры извлекли из устройства конфиденциальную информацию, в том числе PIN-код для его разблокировки и секретную фразу для восстановления доступа к криптовалютному кошельку.

В Ledger предположили, что корни проблемы восходят к среде выполнения Trusted Execution Environment (TEE) на чипах MediaTek. Но в Trustonic заявили, что с её ПО она не связана. «Эта проблема отсутствует на продуктах других производителей систем на чипах, где мы используем ту же версию Kinibi», — подчеркнули там. Kinibi — это защищённое ПО от Trustonic, которое работает внутри защищённой среды TEE смартфона и обеспечивает безопасность конфиденциальных данных: PIN-кодов, ключей шифрования и биометрической информации. Если это ПО, по словам Trustonic, работает в штатном режиме на других чипах, то уязвимость характерна для платформы MediaTek.

«Trustonic используется не на всех чипсетах MediaTek, а значит, прямое указание на Trustonic неоправданно», — заявили в компании. В Trustonic также не увидели необходимости обновлять Kinibi, потому что обновление от MediaTek помогло в решении проблемы. Это даёт повод предположить, что проблема затронула более широкий, чем считалось ранее, ассортимент Android-устройств разных производителей с различными реализациями средств безопасности. Используется ли её решение в Nothing CMF Phone 1, представитель компании не уточнил. Дополнительных комментариев от Ledger Donjon пока тоже не поступило.


window-new
Soft
Hard
Тренды 🔥
DLSS 5 шокировала даже сотрудников студий-партнёров Nvidia — разработчики узнали обо всём «одновременно с публикой» 5 мин.
Google «перестал кормить» сайты — трафик из поиска обрушился, а ИИ даёт меньше 1 % переходов 37 мин.
«Mass Effect, которую мы заслужили»: геймплей грандиозного ролевого боевика Exodus от ветеранов BioWare впечатлил игроков 2 ч.
«Неприемлемый риск для национальной безопасности»: Минобороны США ответило на иски Anthropic 2 ч.
IO Interactive похвасталась статистикой игроков Hitman: World of Assassination за 10 лет и дала фанатам надежду на продолжение 2 ч.
В Сети всплыла «ничейная» мощная ИИ-модель — в ней заподозрили разработку DeepSeek 2 ч.
Стартап Сэма Альтмана хочет привязать действия ИИ-агентов к скану радужки 3 ч.
Microsoft передумала принудительно добавлять ИИ-помощника Copilot в «Пуск» Windows 11 3 ч.
Дыра в безопасности процессоров MediaTek может оказаться куда шире, чем считалось ранее 3 ч.
Суд решил, что Apple может удалять приложения из App Store в любой момент и без объяснения причин 4 ч.
Авторы «невзламываемого» шифрования на основе квантовой физики получили премию Тьюринга 30 мин.
Россияне вспомнили про CD-диски — Wildberries отметил рост продаж на 70 % 2 ч.
Австралийцы создали первый в мире квантовый аккумулятор — заряжается мгновенно 2 ч.
Перебои с мобильным интернетом в Москве подстегнули спрос на стационарную связь 2 ч.
В Южной Корее создали технологию 4D-печати микроботов из отходов серы — подвижных и перерабатываемых 3 ч.
Bitcoin переживёт обрыв почти всех морских интернет-кабелей, но уязвим к точечным атакам 3 ч.
Обида на $50 млрд: Microsoft задумала подать в суд на OpenAI и Amazon 3 ч.
Представлен BMW i3 — первый полностью электрический седан BMW 3-й серии 3 ч.
BenQ выпустила 28-дюймовый 4K-монитор RD280UG с нетипичным соотношением сторон для программистов 3 ч.
ИИ становится дороже: Alibaba резко подняла цены на облачные услуги 3 ч.