Взломать Android-устройство за 45 секунд — уязвимость в смартфонах на MediaTek пообещали исправить

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Специалисты по информационной безопасности сообщили об уязвимости, обнаруженной в некоторых Android-смартфонах с процессорами MediaTek. По их данным, найденная проблема может открыть доступ к конфиденциальной информации устройства.

Автор: DALL-E3 Источник: dalle.com.ru

Обнаружение сделали специалисты компании Ledger, которая занимается разработкой аппаратных криптовалютных кошельков. Технический директор компании Чарльз Гийеме сообщил, что уязвимость связана с работой среды доверенного выполнения Trustonic TEE, применяемой в некоторых чипах MediaTek. В ходе тестирования исследователи использовали смартфон CMF Phone 1 компании Nothing. По их словам, демонстрация показала, что при определенных условиях доступ к защищенным данным устройства можно получить примерно за 45 секунд. Атака возможна на этапе до запуска Android. После подключения смартфона к компьютеру потенциальный злоумышленник может попытаться определить PIN-код устройства, расшифровать содержимое памяти и извлечь данные из приложений криптовалютных кошельков. Среди таких данных могут находиться сид-фразы — наборы слов, которые используются для восстановления доступа к криптовалютным кошелькам.

Информация об уязвимости была передана производителю процессоров. В компании MediaTek сообщили, что уже подготовили обновления безопасности, которые закрывают обнаруженную проблему.

Источник: androidauthority

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
По вопросам сотрудничества пишите на e-mail: Vpechatlitelnaja@yandex.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему палатка на 4 человека может оказаться тесной: 7 ошибок при выборе, о которых жалеют уже в первую ночь

  • Тематическая подборка
  • Оффтопик
Покупка палатки часто кажется простой задачей: выбрал размер, посмотрел на цену, заказал — и готово. Но именно здесь многие совершают ошибку, которая становится очевидной только уже на...

✦ ИИ  «Морские вши» после купания: что это за сыпь и почему это не вши

То, что в быту обычно называют «морскими вшами» у людей, чаще всего не имеет отношения к обычным вшам. Это не паразиты, которые селятся на человеке, не какие-то насекомые и не история про плохую...

Монитор «Электроника» 32ВТЦ-201: в 1984 году его сделали из переносного телевизора

«Электроника» 32ВТЦ-201 выглядит как компьютер «всё-в-одном», хотя на самом деле это просто цветной монитор. А всё потому, что его сделали из обычного советского телевизора, причём переносного.

Ленсойс Мараньенсес: самая странная пустыня на планете, где воды больше, чем песка

В северо-восточной Бразилии, в штате Мараньян, находится национальный парк Ленсойс Мараньенсес. Это место с первого взгляда кажется классической пустыней. Только белоснежные дюны и растительности...