Взломать Android-устройство за 45 секунд — уязвимость в смартфонах на MediaTek пообещали исправить

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Специалисты по информационной безопасности сообщили об уязвимости, обнаруженной в некоторых Android-смартфонах с процессорами MediaTek. По их данным, найденная проблема может открыть доступ к конфиденциальной информации устройства.

Автор: DALL-E3 Источник: dalle.com.ru

Обнаружение сделали специалисты компании Ledger, которая занимается разработкой аппаратных криптовалютных кошельков. Технический директор компании Чарльз Гийеме сообщил, что уязвимость связана с работой среды доверенного выполнения Trustonic TEE, применяемой в некоторых чипах MediaTek. В ходе тестирования исследователи использовали смартфон CMF Phone 1 компании Nothing. По их словам, демонстрация показала, что при определенных условиях доступ к защищенным данным устройства можно получить примерно за 45 секунд. Атака возможна на этапе до запуска Android. После подключения смартфона к компьютеру потенциальный злоумышленник может попытаться определить PIN-код устройства, расшифровать содержимое памяти и извлечь данные из приложений криптовалютных кошельков. Среди таких данных могут находиться сид-фразы — наборы слов, которые используются для восстановления доступа к криптовалютным кошелькам.

Информация об уязвимости была передана производителю процессоров. В компании MediaTek сообщили, что уже подготовили обновления безопасности, которые закрывают обнаруженную проблему.

Источник: androidauthority

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
По вопросам сотрудничества пишите на e-mail: Vpechatlitelnaja@yandex.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Поставил бойлер на 30 литров на семью из 4 человек

Когда мы с женой выбирали водонагреватель, я честно думал, что 30 литров нам хватит. Семья из 4 человек. Продавец в магазине тоже не особо предостерегал. И вот теперь у нас в семье негласная...

SPF 100 — это ловушка: почему 80% популярных солнцезащитных кремов признаны бесполезными и как найти рабочие 20%

80% SPF-кремов на полках — пустышки. Исследования FDA и JAMA доказали: химфильтры попадают в кровь, а реальная защита в 4 раза ниже заявленной. Учимся читать состав и выбирать рабочие 20%.

Система «Алтай»: инженерные решения первой автоматической радиотелефонной сети в СССР

Представьте себе рубеж 1950-х и 1960-х годов. До появления привычных нам сотовых телефонов и американских сетей AMPS оставалось еще больше двадцати лет. В обычных советских квартирах домашний...

Дипольное поле вместо зрения: как нильский слоник строит трехмерную карту в мутной воде

В мутных, заиленных водах африканских рек вроде Конго и Нила классическое зрение бесполезно: видимость там часто не превышает нескольких сантиметров. В таких условиях биологическая эволюция пошла...

Какая гидроизоляция бетона лучше в 2026 году? Обзор материалов «Акватрон», «Пенетрон», Ceresit, «Технониколь» и других

Выбор гидроизоляции бетона — задача непростая, поэтому я решил по личному и не только опыту рассказать о том, как с ней справиться и остаться довольным результатом.