Android-смартфоны на MediaTek чипах взламываются за 45 секунд

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
jekin77
12.03.2026 - 16:07
Статус: Offline


Приколист

Регистрация: 7.08.21
Сообщений: 361
6
Группа специалистов по информационной безопасности Donjon, возглавляемая компанией Ledger, обнаружила серьёзную уязвимость в Android-смартфонах на базе чипов MediaTek. С её помощью злоумышленники могут извлекать конфиденциальные данные с устройства, даже если оно выключено.

Для демонстрации эксплойта специалисты использовали смартфон CMF Phone 1 компании Nothing — на взлом базовой системы безопасности устройства им потребовалось всего 45 секунд. По словам исследователей, эксплойт работает даже без загрузки операционной системы Android.

Как только смартфон подключается к компьютеру, злоумышленник может получить PIN-код устройства, расшифровать его память и извлечь из неё seed-фразы, которые используются для восстановления криптовалютных кошельков, а потому они чрезвычайно ценны для хакеров.

Разработчики поясняют, что устройства на базе чипов MediaTek используют Trusted Execution Environment (TEE) — защищённую область внутри основного процессора. Для сравнения, Pixel, iPhone и многие устройства на базе Snapdragon полагаются на выделенный чип безопасности, который изолирует конфиденциальные данные от основного чипа. Такой подход лучше защищает от атак.

Уязвимость, обнаруженная в чипах MediaTek, получила идентификатор CVE-2026-20435. Компания уже выпустила исправление, устраняющее найденную уязвимость.

Впрочем, по-прежнему неизвестно, успели ли злоумышленники воспользоваться эксплойтом и какое количество смартфонов он мог затронуть.

via

Android-смартфоны на MediaTek чипах взламываются за 45 секунд
 
[^]
dekokt
12.03.2026 - 16:09
25
Статус: Offline


Ярила

Регистрация: 10.06.14
Сообщений: 9577
1. Надо пролюбить смартфон.
2. Надо иметь криптокошелек.

Несрослось...
 
[^]
ЯПапа
12.03.2026 - 16:15
15
Статус: Offline


Балагур

Регистрация: 12.04.15
Сообщений: 810
ключевое: подключен к компьютеру

Размещено через приложение ЯПлакалъ
 
[^]
hakko
12.03.2026 - 16:16
2
Статус: Offline


Весельчак

Регистрация: 21.03.20
Сообщений: 129
Бред сумасшедшего,так он включён или выключен, если к компу подрублен он включён,набор терминов не более

Размещено через приложение ЯПлакалъ
 
[^]
Viteck116
12.03.2026 - 16:18
1
Статус: Offline


Вечный балагур

Регистрация: 12.09.21
Сообщений: 2353
Мне похуй, у меня нет криптовалютных кошельков

Размещено через приложение ЯПлакалъ
 
[^]
bykas
12.03.2026 - 16:19
3
Статус: Offline


Шутник

Регистрация: 11.06.09
Сообщений: 84
Не, слишком сложно и долго,.. слишком много условий должно совпасть! Стул, скотч, и демонстрация включенного паяльника, - 15 секунд и телефон взломан...
 
[^]
DamaVbubi
12.03.2026 - 16:19
1
Статус: Offline


Весельчак

Регистрация: 27.05.22
Сообщений: 116
Цитата (hakko @ 12.03.2026 - 16:16)
Бред сумасшедшего,так он включён или выключен, если к компу подрублен он включён,набор терминов не более

С выключенного, написано ж .
Кстати, можно и с выключенного компа данные вытянуть. Так что удивляться не стоит)

Размещено через приложение ЯПлакалъ
 
[^]
Lelik72RUS
12.03.2026 - 16:20
2
Статус: Offline


Ярила

Регистрация: 23.11.12
Сообщений: 1373
Цитата
С её помощью злоумышленники могут извлекать конфиденциальные данные с устройства, даже если оно выключено.

Цитата
Как только смартфон подключается к компьютеру

Ну да, ну да: выключенный смартфон при подключении к компу определяется чуть лучше, чем никак.
Даже если он ВКЛ, то нужно для начала драйвера накатить, и не просто под USB, но ещё и ABD. Более того, на ВКЛ смартфоне нужно:
1. Включить режим отладки.
2. Доверить подключение это телефона к конкретно этому ПК.
Как это сделать на выключенном смартфоне с включённым кодом безопасности-та ещё загадка.
 
[^]
Modigar
12.03.2026 - 16:21
1
Статус: Offline


Ярила

Регистрация: 15.07.11
Сообщений: 5510
Паяльником не проще воздействовать на владельца?
 
[^]
Lenin31666
12.03.2026 - 16:24
4
Статус: Offline


Ярила

Регистрация: 29.08.12
Сообщений: 1108
-Але, здрасьте, из ФСБ беспокоят
- да я уж понял
- а как вы это поняли ?
- да вы на выключенный телефон позвонили

Размещено через приложение ЯПлакалъ
 
[^]
SMSha
12.03.2026 - 16:25
0
Статус: Offline


Ярила

Регистрация: 16.11.10
Сообщений: 1435
Цитата (Lelik72RUS @ 12.03.2026 - 16:20)
Ну да, ну да: выключенный смартфон при подключении к компу определяется чуть лучше, чем никак.
Даже если он ВКЛ, то нужно для начала драйвера накатить, и не просто под USB, но ещё и ABD. Более того, на ВКЛ смартфоне нужно:
1. Включить режим отладки.
2. Доверить подключение это телефона к конкретно этому ПК.
Как это сделать на выключенном смартфоне с включённым кодом безопасности-та ещё загадка.

Как только тебя поведут в расстрельный подвал - ты с радостью сдашь всю (нет - ВСЮ) информацию со смартфона и согласишься всем и всюду говорить, что эту информацию извлекли с выключенного смартфона
 
[^]
DJKashei
12.03.2026 - 16:27
1
Статус: Offline


Ярила

Регистрация: 16.09.20
Сообщений: 1153
Цитата (Lelik72RUS @ 12.03.2026 - 16:20)
Ну да, ну да: выключенный смартфон при подключении к компу определяется чуть лучше, чем никак.
Даже если он ВКЛ, то нужно для начала драйвера накатить, и не просто под USB, но ещё и ABD. Более того, на ВКЛ смартфоне нужно:
1. Включить режим отладки.
2. Доверить подключение это телефона к конкретно этому ПК.
Как это сделать на выключенном смартфоне с включённым кодом безопасности-та ещё загадка.

Подозреваю, что аппарат все-таки включают, но загоняют в режим Bootrom/Preloader, а там полная свобода творчества вплоть до снятия FRP, правки IMEI и ковыряний во всей памяти.
 
[^]
wadimkad
12.03.2026 - 16:28
0
Статус: Offline


Ярила

Регистрация: 20.10.13
Сообщений: 6095
Цитата (dekokt @ 12.03.2026 - 16:09)
1. Надо пролюбить смартфон.
2. Надо иметь криптокошелек.

Несрослось...

3. Кошелек должен быть с ненулевым балансом lol.gif
 
[^]
enotik1234
12.03.2026 - 16:31
-1
Статус: Offline


Приколист

Регистрация: 10.07.23
Сообщений: 368
тем временем чип MediaTek

Android-смартфоны на MediaTek чипах взламываются за 45 секунд
 
[^]
LASTBASTION
12.03.2026 - 16:31
1
Статус: Offline


Балагур

Регистрация: 18.01.15
Сообщений: 832
А как телефон подключается к компьютеру? Бред какой то

Размещено через приложение ЯПлакалъ
 
[^]
MDman
12.03.2026 - 16:34
0
Статус: Offline


Хохмач

Регистрация: 22.10.24
Сообщений: 658
чушь во многих даже загрузчик заблокирован
 
[^]
galoz
12.03.2026 - 16:37
1
Статус: Offline


Ярила

Регистрация: 25.02.17
Сообщений: 3472
Брехня
 
[^]
krueger3
12.03.2026 - 16:38
0
Статус: Offline


Ярила

Регистрация: 2.12.18
Сообщений: 2023
Чтоб при подключении к компьютеру телефон с ним сконектился, нужно это предусмотреть в самом телефоне, на заводе или разрешить попозже пользователем
Если все это телефон делает сам, разрешает по проводу залезть к себе в регистры, без разрешения, это косяк прошивки
 
[^]
semerkin2107
12.03.2026 - 16:41
0
Статус: Offline


просто хороший человек

Регистрация: 21.01.11
Сообщений: 4379
Цитата (Viteck116 @ 12.03.2026 - 16:18)
Мне похуй, у меня нет криптовалютных кошельков

Мне тоже пофиг. У меня CMF Nothing 2a+. А не 1 sm_biggrin.gif
 
[^]
ppit
12.03.2026 - 17:08
0
Статус: Offline


Весельчак

Регистрация: 15.03.15
Сообщений: 135
Вообщем нам втирают, что смарт надо подключить к пк, и именно в выключенном состоянии! Получают доступ, вроде, через COM порт. Многие программы для разблокировки, настройки так работают. Короче, сдаете тлф в ремонт, удаляйте криптокошельки.
 
[^]
СэрДжио
12.03.2026 - 18:11
0
Статус: Offline


Ярила

Регистрация: 30.10.19
Сообщений: 3523
Нет интернета, нет взлома)

Размещено через приложение ЯПлакалъ
 
[^]
uelfrjd
12.03.2026 - 18:18
0
Статус: Online


антипутриот

Регистрация: 26.11.15
Сообщений: 4141
ну и кому нужен взлом телефона тракториста васи впахивающего все тепло и не просыхающего зиму? вот если бы они ломанули ифоны и самсунги депутатов, фсб и кириенков выкачали бы и распродали на ебай!!
 
[^]
barmy
12.03.2026 - 18:20
0
Статус: Online


Весельчак

Регистрация: 21.02.26
Сообщений: 166
Ну блин прямо америку открыли. А раньше как рут права на телефон получали. Эксплоитом внедряемым в телефон с компа.
Здесь возможно перемудриди с контроллером зарядки, раз питание проц получает при подключении юсб. Вообще-то еще отладка по юсб должна быть в телефоне включена, ну если не опять косяки схемотехники.

Размещено через приложение ЯПлакалъ
 
[^]
barmy
12.03.2026 - 18:22
0
Статус: Online


Весельчак

Регистрация: 21.02.26
Сообщений: 166
Цитата (uelfrjd @ 12.03.2026 - 18:18)
ну и кому нужен взлом телефона тракториста васи впахивающего все тепло и не просыхающего зиму? вот если бы они ломанули ифоны и самсунги депутатов, фсб и кириенков выкачали бы и распродали на ебай!!

Самому трактористу Васе, ну например очков в игре какой нибудь набрать, ну может и не в игре, а в приложении, например банковском.

Размещено через приложение ЯПлакалъ
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
7 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 2276
6 Пользователей: сапоггг, Azurel, Grimlen, ashum, Micron4ik, Nexus59
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх