Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд, даже не включая его

В Android-смартфонах с процессорами MediaTek обнаружена серьезная уязвимость, которая позволяет злоумышленникам получить доступ к конфиденциальным данным пользователя даже на выключенном устройстве. Об этом сообщает Android Authority.

Уязвимость обнаружили специалисты подразделения Donjon французской компании Ledger, специализирующейся на кибербезопасности и производящей аппаратные криптокошельки. Проблема касается миллионов Android-устройств с чипами MediaTek, в которых используется среда доверенного выполнения — Trusted Execution Environment (TEE) от компании Trustonic. Во время демонстрации атаки исследователи взломали базовую защиту смартфона Nothing CMF Phone 1 всего за 45 секунд, просто подключив устройство к ноутбуку.

- Реклама -

Главная особенность эксплойта — он срабатывает без загрузки операционной системы Android. Достаточно подключить смартфон к компьютеру, чтобы извлечь PIN-код устройства, расшифровать его память и получить кодовые фразы популярных криптовалютных кошельков.

Причина проблемы — в том, как MediaTek реализует TEE. Защищенная область для хранения конфиденциальных данных физически размещена на основном чипе, тогда как конкуренты используют отдельные решения — Google Titan M2, Apple Secure Enclave и Qualcomm Secure Processing Unit (SPU). Именно такая изоляция чувствительных данных от основного процессора существенно затрудняет физические атаки.

Подписывайтесь на Mediasat в Telegram: здесь самые интересные новости из мира технологий

Уязвимости присвоен идентификатор CVE-2026-20435. Специалисты Donjon отмечают, что придерживались принципов ответственного раскрытия информации и заблаговременно сообщили MediaTek о проблеме. Чипмейкер, в свою очередь, 5 января 2026 года отправил патч производителям устройств — они должны внедрить его с ближайшими обновлениями прошивок.

Уязвимость затрагивает процессоры в смартфонах от бюджетного до флагманского сегмента — в частности брендов Oppo, Vivo, OnePlus и Samsung. Прибегали ли злоумышленники к этой уязвимости на практике — пока неизвестно.

Если взлом смартфона за 45 секунд кажется невероятным, то цена взлома орбитального спутника удивит еще больше — исследователи оценили ее в $10 000.

- Реклама -

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

- Реклама -

Читайте также

YouTube тестирует автоматическую скорость воспроизведения и режим «На ходу» для подписчиков Premium

YouTube тестирует для подписчиков Premium автоматическую регулировку скорости воспроизведения видео и режим «На ходу». Тестирование продлится до 27 апреля — после чего Google примет решение об их дальнейшей судьбе.

AT&T понесла убытки в размере 82 млн долларов из-за краж медных кабелей в 2025 году

В 2025 году компания AT&T зафиксировала более 10 000 краж медных кабелей, ущерб от которых составил 82 млн долларов. Больше всего пострадала Калифорния — 7 300 инцидентов на сумму 54 млн долларов.

Tubi стал первым стриминговым сервисом, интегрированным в ChatGPT

OpenAI интегрировала сервис Tubi в ChatGPT — он стал первой видеоплатформой в экосистеме чат-бота. Фильмы можно искать без указания точных названий.

YouTube разрешил создавать ИИ-аватары с голосом и вставлять их в Shorts

YouTube разрешил встраивать реалистичные ИИ-аватары в Shorts. Чтобы создать двойника, достаточно сделать несколько селфи и прочитать несколько строк текста.

Amazon Leo начнёт коммерческую эксплуатацию в середине 2026 года

Amazon Leo запустят для широкой аудитории в середине 2026 года. Сервис обещает более низкую цену по сравнению со Starlink и тесную интеграцию с облачными сервисами AWS для бизнеса.