Уразливість у чипах MediaTek дозволяє зламати Android-смартфони за 45 секунд

Mediatek

Фахівці з кібербезпеки компанії Ledger виявили критичну вразливість у смартфонах Android, які використовують процесори MediaTek. За словами дослідників, помилка дозволяє отримати доступ до PIN-коду пристрою та конфіденційних даних криптогаманців менш ніж за хвилину.

Як працює атака

Вразливість пов’язана з помилкою в ланцюгу secure boot, який відповідає за перевірку системи під час запуску смартфона. Дослідники встановили, що атакувальник із фізичним доступом до пристрою може скористатися цією слабкістю ще до завантаження операційної системи.

Зокрема, зловмисник може підключити телефон до комп’ютера через USB до старту Android, отримати криптографічні ключі, які захищають повнодискове шифрування, і розшифрувати дані пристрою в офлайн-режимі.

У тестовому сценарії команда змогла виконати таку атаку приблизно за 45 секунд.

Уразливість продемонстрували на смартфоні Nothing

CMF Phone 1

Технічний директор Ledger Шарль Гійєм повідомив, що дослідники змогли використати вразливість на смартфоні компанії Nothing, оснащеному чипом MediaTek.

За його словами, експлойт дозволяє відновити PIN-код і отримати доступ до зашифрованих даних навіть у ситуації, коли смартфон вимкнений. Це відкриває можливість доступу до внутрішньої пам’яті пристрою після її розшифрування.

Які дані можуть бути викрадені

Під час тестування дослідники змогли отримати дані з популярних криптогаманців, зокрема Trust Wallet, Kraken Wallet та Phantom. Зокрема, їм вдалося відновити seed-фрази та приватні ключі — це головні дані, які дають повний доступ до криптовалюти користувача і дозволяють відновити гаманець на будь-якому пристрої.

Скільки пристроїв може бути під загрозою

Mediatek

За оцінками дослідників, вразливість потенційно може зачепити близько 25% Android-смартфонів. Йдеться про пристрої, що працюють на процесорах MediaTek і використовують середовище безпечного виконання Trustonic Trusted Execution Environment (TEE). Оскільки MediaTek є одним із найбільших виробників мобільних чипів у світі, проблема може стосуватися мільйонів смартфонів різних брендів.


Телеграм double.newsТелеграм double.news

Схожі Новини
Drive and Listen

Drive and Listen: катайтесь вулицями Лондона, Берліна, Токіо та слухайте місцеве радіо

Уявіть, що ви їдете вузькими вуличками Парижа, швидкісними магістралями Лос-Анджелеса чи серед жвавого натовпу Токіо, а з динаміків лунає місцеве радіо. Вам не потрібно бронювати квитки чи збирати валізи – усе це можливо завдяки сервісу Drive and Listen.
Детальніше
QR код

Як сканувати QR-код за допомогою смартфона: швидка інструкція

QR-коди давно стали частиною повсякденного життя — від меню в кафе до швидкої авторизації в застосунках. Але не всі знають, як правильно їх сканувати зі свого смартфона. У цій статті пояснюємо, як це зробити на iPhone та Android, без додаткових програм.
Детальніше