Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его

Эксперты в области кибербезопасности обнаружили серьёзную уязвимость в смартфонах под управлением Android, работающих на чипах MediaTek. Она позволяет гипотетическим злоумышленникам извлекать принадлежащие пользователям конфиденциальные данные даже при выключенном устройстве.

Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его

Компьютер месяца, спецвыпуск: эпоха отката, или Как дефицит чипов памяти влияет на выбор железа для игрового ПК

Ryzen и 16 Гбайт DDR5: как сэкономить на памяти так, чтобы не лишиться 15 % производительности

Обзор Samsung Galaxy Z TriFold: тройной складной смартфон по цене квартиры в Воркуте

Обзор ноутбука HONOR MagicBook X16 2026: как раньше, только лучше

Обзор Ryzen 7 9850X3D: три процента за двадцать баксов

Проблему обнаружили эксперты специализирующегося на вопросах кибербезопасности отдела Donjon французской компании Ledger, которая выпускает аппаратные криптокошельки. Уязвимость затрагивает миллионы устройств под управлением Android с процессорами MediaTek, в которых используется среда Trusted Execution Environment (TEE) от Trustonic. При демонстрации эксплойта инженеры за 45 секунд взломали базовую защиту смартфона Nothing CMF Phone 1, подключив его к ноутбуку.

Читать также:
Google урезала бесплатный доступ к Gemini 3 Pro и Nano Banana Pro из-за «высокого спроса»

Эксплойт работает без загрузки ОС Android. Просто подключив смартфон к компьютеру, можно в автоматическом режиме извлечь из него PIN-код устройства, расшифровать его память и извлечь кодовые фразы для популярных криптовалютных кошельков. Корень проблемы — доверенная среда выполнения TEE на чипах MediaTek. Эта область для защиты конфиденциальных данных физически располагается на основном чипе. Для сравнения, конкуренты используют выделенные средства безопасности: Google Titan M2, Apple Secure Enclave и Qualcomm Secure Processing Unit. Они изолируют конфиденциальные данные от основного чипа. Такое разделение помогает защитить оборудование от физических атак.

Обнаруженной в чипах MediaTek уязвимости присвоен номер CVE-2026-20435. Эксперты Donjon подчеркнули, что следовали процедуре ответственного раскрытия информации и заблаговременно уведомили MediaTek о проблеме. Чипмейкер, в свою очередь, направил производителям устройств патч ещё 5 января 2026 года — бренды должны внедрить его в прошивки устройств с ближайшими обновлениями. Проблема затронула процессоры, которые используются в смартфонах от начального до флагманского уровня таких марок, как Oppo, Vivo, OnePlus и Samsung. Установить, эксплуатировалась ли уязвимость киберпреступниками на практике, не удалось.

НОВОЕ НА САЙТЕ

Microsoft заверила, что Windows 11 прекрасно обходится без стороннего антивируса

Microsoft опубликовала подробный анализ безопасности Windows 11, который показывает, что большинству пользователей этой ОС больше не требуется сторонний антивирус. По словам компании, Windows 11 — самая безопасная версия Windows на сегодняшний день, и она...

В Китае с размахом вернули к жизни технологии стабилизации энергосетей вековой давности

Колоссальная децентрализация возобновляемых источников энергии становится вызовом для обычных энергосетей, рассчитанных на передачу мощности от одиночных источников типа ТЭС, ГЭС и АЭС. Компенсация постоянных скачков мощности и частоты становится нетривиальной задачей, которую Китаю приходится...

CATL представила LFP-аккумулятор 3-го поколения: почти полная зарядка за шесть минут

Компания CATL на своём мероприятии Tech Day представила прорыв в области аккумуляторных технологий — тяговый литий-железо-фосфатный (LFP) аккумулятор Shenxing 3-го поколения, способный полностью зарядиться всего за шесть минут. Аккумулятор обеспечивает самое низкое в мире...

Вышли обзоры Ryzen 9 9950X3D2: на 4 % быстрее предшественника, но в играх разницы нет

Завтра стартуют продажи флагманского процессора Ryzen 9 9950X3D2 Dual Edition с двойным 3D V-Cache. Компания AMD оценила новинку в $900 и позиционирует чип не для игр, а скорее, как решение для создания контента. Портал...

Россияне купили рекордное число роутеров — особенно популярны модели с расширенными настройками

В I квартале российские потребители приобрели рекордное количество маршрутизаторов — 2,4 млн единиц, и это на 10 % больше, чем за аналогичный период прошлого года, подсчитали аналитики «М.видео». Самой популярной брендовой продукцией остаётся оборудование...