Вразливість у чіпах MediaTek дозволяє зламати Android-смартфон за 45 секунд навіть не вмикаючи його

В Android-смартфонах із процесорами MediaTek виявлено серйозну вразливість, яка дає змогу зловмисникам дістатися до конфіденційних даних користувача навіть на вимкненому пристрої. Про це повідомляє Android Authority.

Вразливість виявили фахівці підрозділу Donjon французької компанії Ledger, що спеціалізується на кібербезпеці й виробляє апаратні криптогаманці. Проблема стосується мільйонів Android-пристроїв із чіпами MediaTek, у яких застосовується середовище довіреного виконання — Trusted Execution Environment (TEE) від компанії Trustonic. Під час демонстрації атаки дослідники зламали базовий захист смартфона Nothing CMF Phone 1 всього за 45 секунд, просто під’єднавши апарат до ноутбука.

- Реклама -

Головна особливість експлойта — він спрацьовує без завантаження операційної системи Android. Досить під’єднати смартфон до комп’ютера, щоб витягти PIN-код пристрою, розшифрувати його пам’ять і отримати кодові фрази популярних криптовалютних гаманців.

Причина проблеми — у тому, як MediaTek реалізує TEE. Захищена область для зберігання конфіденційних даних фізично розміщена на основному чіпі, тоді як конкуренти використовують окремі рішення — Google Titan M2, Apple Secure Enclave та Qualcomm Secure Processing Unit (SPU). Саме така ізоляція чутливих даних від основного процесора суттєво ускладнює фізичні атаки.

Підписуйтесь на Mediasat у Telegram: тут найцікавіші новини ТБ та телекому

Вразливості присвоєно ідентифікатор CVE-2026-20435. Фахівці Donjon наголошують, що дотримувалися принципів відповідального розкриття інформації й завчасно повідомили MediaTek про проблему. Чипмейкер своєю чергою 5 січня 2026 року надіслав патч виробникам пристроїв — вони мають впровадити його з найближчими оновленнями прошивок.

Вразливість зачіпає процесори в смартфонах від бюджетного до флагманського сегмента — зокрема брендів Oppo, Vivo, OnePlus і Samsung. Чи вдавалися зловмисники до цієї вразливості на практиці — наразі невідомо.

Якщо злом смартфона за 45 секунд видається неймовірним, то ціна злому орбітального супутника здивує ще більше — дослідники оцінили її в $10 000.

- Реклама -

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

- Реклама -

Читайте також

YouTube тестує автоматичну швидкість відтворення та режим «На ходу» для Premium-підписників

YouTube тестує для підписників Premium автоматичну зміну швидкості відео та режим «На ходу». Тест триватиме до 27 квітня — потім Google вирішить їхню долю.

AT&T зазнала збитків на $82 млн через крадіжки мідних кабелів у 2025 році

AT&T у 2025 році зафіксувала понад 10 000 крадіжок мідних кабелів із збитками $82 млн. Найбільше постраждала Каліфорнія — 7 300 інцидентів на $54 млн.

Tubi став першим стримінговим сервісом, інтегрованим у ChatGPT

OpenAI інтегрувала сервіс Tubi у ChatGPT — він став першою відеоплатформою в екосистемі чатбота. Шукати фільми можна за описом настрою без точних назв.

YouTube дозволив створювати ШІ-аватари з голосом і вставляти їх у Shorts

YouTube дозволив вбудовувати реалістичні ШІ-аватари у Shorts. Для створення двійника достатньо зробити кілька селфі та прочитати кілька рядків тексту.

Amazon Leo розпочне комерційну роботу в середині 2026 року

Amazon Leo стартує для широкої аудиторії у середині 2026 року. Сервіс обіцяє нижчу ціну за Starlink і глибоку інтеграцію з хмарними сервісами AWS для бізнесу.