Уразливість у чипах MediaTek дозволяє зламати Android-смартфони за 45 секунд

Mediatek

Фахівці з кібербезпеки компанії Ledger виявили критичну вразливість у смартфонах Android, які використовують процесори MediaTek. За словами дослідників, помилка дозволяє отримати доступ до PIN-коду пристрою та конфіденційних даних криптогаманців менш ніж за хвилину.

Як працює атака

Вразливість пов’язана з помилкою в ланцюгу secure boot, який відповідає за перевірку системи під час запуску смартфона. Дослідники встановили, що атакувальник із фізичним доступом до пристрою може скористатися цією слабкістю ще до завантаження операційної системи.

Зокрема, зловмисник може підключити телефон до комп’ютера через USB до старту Android, отримати криптографічні ключі, які захищають повнодискове шифрування, і розшифрувати дані пристрою в офлайн-режимі.

У тестовому сценарії команда змогла виконати таку атаку приблизно за 45 секунд.

Уразливість продемонстрували на смартфоні Nothing

CMF Phone 1

Технічний директор Ledger Шарль Гійєм повідомив, що дослідники змогли використати вразливість на смартфоні компанії Nothing, оснащеному чипом MediaTek.

За його словами, експлойт дозволяє відновити PIN-код і отримати доступ до зашифрованих даних навіть у ситуації, коли смартфон вимкнений. Це відкриває можливість доступу до внутрішньої пам’яті пристрою після її розшифрування.

Які дані можуть бути викрадені

Під час тестування дослідники змогли отримати дані з популярних криптогаманців, зокрема Trust Wallet, Kraken Wallet та Phantom. Зокрема, їм вдалося відновити seed-фрази та приватні ключі — це головні дані, які дають повний доступ до криптовалюти користувача і дозволяють відновити гаманець на будь-якому пристрої.

Скільки пристроїв може бути під загрозою

Mediatek

За оцінками дослідників, вразливість потенційно може зачепити близько 25% Android-смартфонів. Йдеться про пристрої, що працюють на процесорах MediaTek і використовують середовище безпечного виконання Trustonic Trusted Execution Environment (TEE). Оскільки MediaTek є одним із найбільших виробників мобільних чипів у світі, проблема може стосуватися мільйонів смартфонів різних брендів.


Телеграм double.newsТелеграм double.news

Схожі Новини
Samsung Galaxy s25

Мобільний підрозділ Samsung може вперше зазнати збитків на тлі кризи ринку смартфонів

Samsung може вперше зіткнутися з операційними збитками у своєму мобільному підрозділі. За даними південнокорейських медіа, керівництво компанії вже почало впроваджувати заходи жорсткої економії через погіршення ситуації на ринку смартфонів і зростання витрат на компоненти.
Детальніше
Google Chrome

Google випустить Chrome для Linux із ARM-процесорами

Google повідомила про запуск браузера Chrome для пристроїв із ARM64 Linux, який заплановано на другий квартал 2026 року. Це розширить підтримку Chrome на нові платформи після появи версій для macOS на ARM у 2020 році та Windows на ARM у 2024 році.
Детальніше
Project Helix

Xbox Project Helix: перші деталі нової консолі Microsoft

На конференції Game Developers Conference 2026 (GDC) Microsoft вперше розкрила технічні подробиці наступного покоління консолей Xbox. Проєкт отримав кодову назву Project Helix і стане новою флагманською платформою для ігор компанії.
Детальніше