Регистрация
и
вход
Найти
Темы
Поиск по картине
Поиск изображения по сайту
Указать ссылку
|
Загрузить файл
Крутой поиск баянов
Везде
Темы
Комментарии
Видео
О сайте
Активные темы
Помощь
Правила
Реклама
Разделы
Лента
Общение
Хаос
Инкубатор
Арт
ЯП Файлы
БОЛЬШОЕ
ТВ
Новый пост
Картинки
Видео
События
Авто/Мото
Зверье
Двигатель Торговли
Фотопутешествия
Тексты
Фотожаба
Креативы
ЯП Издательство
Игры Онлайн
Поэзия
Весёлая рифма
Золото
Коллекция
ЯП-Обзор
Строительство
Беседы
ЭВМ
Барахолка
Цех ЯП-творчества
Кинематограф
Крутятся Диски
Игры
Кулинария
Спорт
Поздравления
Инкубатор
Работа сайта
Склад баянов
Реклама
Главная
»
Разделы
»
Хаос
»
Инкубатор
Android-смартфоны на MediaTek чипах взламываются за 45 секунд
[
Версия для печати
]
[
ОТВЕТИТЬ
] [
НОВАЯ ТЕМА
]
jekin77
12.03.2026 - 16:07
[
показать
]
Статус:
Offline
Приколист
Регистрация: 7.08.21
Сообщений: 361
6
Группа специалистов по информационной безопасности Donjon, возглавляемая компанией Ledger, обнаружила серьёзную уязвимость в Android-смартфонах на базе чипов MediaTek. С её помощью злоумышленники могут извлекать конфиденциальные данные с устройства, даже если оно выключено.
Для демонстрации эксплойта специалисты использовали смартфон CMF Phone 1 компании Nothing — на взлом базовой системы безопасности устройства им потребовалось всего 45 секунд. По словам исследователей, эксплойт работает даже без загрузки операционной системы Android.
Как только смартфон подключается к компьютеру, злоумышленник может получить PIN-код устройства, расшифровать его память и извлечь из неё seed-фразы, которые используются для восстановления криптовалютных кошельков, а потому они чрезвычайно ценны для хакеров.
Разработчики поясняют, что устройства на базе чипов MediaTek используют Trusted Execution Environment (TEE) — защищённую область внутри основного процессора. Для сравнения, Pixel, iPhone и многие устройства на базе Snapdragon полагаются на выделенный чип безопасности, который изолирует конфиденциальные данные от основного чипа. Такой подход лучше защищает от атак.
Уязвимость, обнаруженная в чипах MediaTek, получила идентификатор CVE-2026-20435. Компания уже выпустила исправление, устраняющее найденную уязвимость.
Впрочем, по-прежнему неизвестно, успели ли злоумышленники воспользоваться эксплойтом и какое количество смартфонов он мог затронуть.
via
[
^
]
dekokt
12.03.2026 - 16:09
[
показать
]
25
Статус:
Offline
Ярила
Регистрация: 10.06.14
Сообщений: 9577
1. Надо пролюбить смартфон.
2. Надо иметь криптокошелек.
Несрослось...
[
^
]
ЯПапа
12.03.2026 - 16:15
[
показать
]
15
Статус:
Offline
Балагур
Регистрация: 12.04.15
Сообщений: 810
ключевое: подключен к компьютеру
Размещено через приложение
ЯПлакалъ
[
^
]
hakko
12.03.2026 - 16:16
[
показать
]
2
Статус:
Offline
Весельчак
Регистрация: 21.03.20
Сообщений: 129
Бред сумасшедшего,так он включён или выключен, если к компу подрублен он включён,набор терминов не более
Размещено через приложение
ЯПлакалъ
[
^
]
Viteck116
12.03.2026 - 16:18
[
показать
]
1
Статус:
Offline
Вечный балагур
Регистрация: 12.09.21
Сообщений: 2353
Мне похуй, у меня нет криптовалютных кошельков
Размещено через приложение
ЯПлакалъ
[
^
]
bykas
12.03.2026 - 16:19
[
показать
]
3
Статус:
Offline
Шутник
Регистрация: 11.06.09
Сообщений: 84
Не, слишком сложно и долго,.. слишком много условий должно совпасть! Стул, скотч, и демонстрация включенного паяльника, - 15 секунд и телефон взломан...
[
^
]
DamaVbubi
12.03.2026 - 16:19
[
показать
]
1
Статус:
Offline
Весельчак
Регистрация: 27.05.22
Сообщений: 116
Цитата
(hakko @ 12.03.2026 - 16:16)
Бред сумасшедшего,так он включён или выключен, если к компу подрублен он включён,набор терминов не более
С выключенного, написано ж .
Кстати, можно и с выключенного компа данные вытянуть. Так что удивляться не стоит)
Размещено через приложение
ЯПлакалъ
[
^
]
Lelik72RUS
12.03.2026 - 16:20
[
показать
]
2
Статус:
Offline
Ярила
Регистрация: 23.11.12
Сообщений: 1373
Цитата
С её помощью злоумышленники могут извлекать конфиденциальные данные с устройства, даже если оно выключено.
Цитата
Как только смартфон подключается к компьютеру
Ну да, ну да: выключенный смартфон при подключении к компу определяется чуть лучше, чем никак.
Даже если он ВКЛ, то нужно для начала драйвера накатить, и не просто под USB, но ещё и ABD. Более того, на ВКЛ смартфоне нужно:
1. Включить режим отладки.
2. Доверить подключение это телефона к конкретно этому ПК.
Как это сделать на выключенном смартфоне с включённым кодом безопасности-та ещё загадка.
[
^
]
Modigar
12.03.2026 - 16:21
[
показать
]
1
Статус:
Offline
Ярила
Регистрация: 15.07.11
Сообщений: 5510
Паяльником не проще воздействовать на владельца?
[
^
]
Lenin31666
12.03.2026 - 16:24
[
показать
]
4
Статус:
Offline
Ярила
Регистрация: 29.08.12
Сообщений: 1108
-Але, здрасьте, из ФСБ беспокоят
- да я уж понял
- а как вы это поняли ?
- да вы на выключенный телефон позвонили
Размещено через приложение
ЯПлакалъ
[
^
]
SMSha
12.03.2026 - 16:25
[
показать
]
0
Статус:
Offline
Ярила
Регистрация: 16.11.10
Сообщений: 1435
Цитата
(Lelik72RUS @ 12.03.2026 - 16:20)
Ну да, ну да: выключенный смартфон при подключении к компу определяется чуть лучше, чем никак.
Даже если он ВКЛ, то нужно для начала драйвера накатить, и не просто под USB, но ещё и ABD. Более того, на ВКЛ смартфоне нужно:
1. Включить режим отладки.
2. Доверить подключение это телефона к конкретно этому ПК.
Как это сделать на выключенном смартфоне с включённым кодом безопасности-та ещё загадка.
Как только тебя поведут в расстрельный подвал - ты с радостью сдашь всю (нет - ВСЮ) информацию со смартфона и согласишься всем и всюду говорить, что эту информацию извлекли с выключенного смартфона
[
^
]
DJKashei
12.03.2026 - 16:27
[
показать
]
1
Статус:
Offline
Ярила
Регистрация: 16.09.20
Сообщений: 1153
Цитата
(Lelik72RUS @ 12.03.2026 - 16:20)
Ну да, ну да: выключенный смартфон при подключении к компу определяется чуть лучше, чем никак.
Даже если он ВКЛ, то нужно для начала драйвера накатить, и не просто под USB, но ещё и ABD. Более того, на ВКЛ смартфоне нужно:
1. Включить режим отладки.
2. Доверить подключение это телефона к конкретно этому ПК.
Как это сделать на выключенном смартфоне с включённым кодом безопасности-та ещё загадка.
Подозреваю, что аппарат все-таки включают, но загоняют в режим Bootrom/Preloader, а там полная свобода творчества вплоть до снятия FRP, правки IMEI и ковыряний во всей памяти.
[
^
]
wadimkad
12.03.2026 - 16:28
[
показать
]
0
Статус:
Offline
Ярила
Регистрация: 20.10.13
Сообщений: 6095
Цитата
(dekokt @ 12.03.2026 - 16:09)
1. Надо пролюбить смартфон.
2. Надо иметь криптокошелек.
Несрослось...
3. Кошелек должен быть с ненулевым балансом
[
^
]
enotik1234
12.03.2026 - 16:31
[
показать
]
-1
Статус:
Offline
Приколист
Регистрация: 10.07.23
Сообщений: 368
тем временем чип MediaTek
[
^
]
LASTBASTION
12.03.2026 - 16:31
[
показать
]
1
Статус:
Offline
Балагур
Регистрация: 18.01.15
Сообщений: 832
А как телефон подключается к компьютеру? Бред какой то
Размещено через приложение
ЯПлакалъ
[
^
]
MDman
12.03.2026 - 16:34
[
показать
]
0
Статус:
Offline
Хохмач
Регистрация: 22.10.24
Сообщений: 658
чушь во многих даже загрузчик заблокирован
[
^
]
galoz
12.03.2026 - 16:37
[
показать
]
1
Статус:
Offline
Ярила
Регистрация: 25.02.17
Сообщений: 3472
Брехня
[
^
]
krueger3
12.03.2026 - 16:38
[
показать
]
0
Статус:
Offline
Ярила
Регистрация: 2.12.18
Сообщений: 2023
Чтоб при подключении к компьютеру телефон с ним сконектился, нужно это предусмотреть в самом телефоне, на заводе или разрешить попозже пользователем
Если все это телефон делает сам, разрешает по проводу залезть к себе в регистры, без разрешения, это косяк прошивки
[
^
]
semerkin2107
12.03.2026 - 16:41
[
показать
]
0
Статус:
Offline
просто хороший человек
Регистрация: 21.01.11
Сообщений: 4379
Цитата
(Viteck116 @ 12.03.2026 - 16:18)
Мне похуй, у меня нет криптовалютных кошельков
Мне тоже пофиг. У меня CMF Nothing 2a+. А не 1
[
^
]
ppit
12.03.2026 - 17:08
[
показать
]
0
Статус:
Offline
Весельчак
Регистрация: 15.03.15
Сообщений: 135
Вообщем нам втирают, что смарт надо подключить к пк, и именно в выключенном состоянии! Получают доступ, вроде, через COM порт. Многие программы для разблокировки, настройки так работают. Короче, сдаете тлф в ремонт, удаляйте криптокошельки.
[
^
]
СэрДжио
12.03.2026 - 18:11
[
показать
]
0
Статус:
Offline
Ярила
Регистрация: 30.10.19
Сообщений: 3523
Нет интернета, нет взлома)
Размещено через приложение
ЯПлакалъ
[
^
]
uelfrjd
12.03.2026 - 18:18
[
показать
]
0
Статус:
Online
антипутриот
Регистрация: 26.11.15
Сообщений: 4141
ну и кому нужен взлом телефона тракториста васи впахивающего все тепло и не просыхающего зиму? вот если бы они ломанули ифоны и самсунги депутатов, фсб и кириенков выкачали бы и распродали на ебай!!
[
^
]
barmy
12.03.2026 - 18:20
[
показать
]
0
Статус:
Online
Весельчак
Регистрация: 21.02.26
Сообщений: 166
Ну блин прямо америку открыли. А раньше как рут права на телефон получали. Эксплоитом внедряемым в телефон с компа.
Здесь возможно перемудриди с контроллером зарядки, раз питание проц получает при подключении юсб. Вообще-то еще отладка по юсб должна быть в телефоне включена, ну если не опять косяки схемотехники.
Размещено через приложение
ЯПлакалъ
[
^
]
barmy
12.03.2026 - 18:22
[
показать
]
0
Статус:
Online
Весельчак
Регистрация: 21.02.26
Сообщений: 166
Цитата
(uelfrjd @ 12.03.2026 - 18:18)
ну и кому нужен взлом телефона тракториста васи впахивающего все тепло и не просыхающего зиму? вот если бы они ломанули ифоны и самсунги депутатов, фсб и кириенков выкачали бы и распродали на ебай!!
Самому трактористу Васе, ну например очков в игре какой нибудь набрать, ну может и не в игре, а в приложении, например банковском.
Размещено через приложение
ЯПлакалъ
[
^
]
Понравился пост? Еще больше интересного в Телеграм-канале
Я
Плакалъ!
подписаться
искать по имени
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.
Авторизуйтесь
, пожалуйста, или
зарегистрируйтесь
, если не зарегистрированы.
7 Пользователей читают эту тему (
1 Гостей и
0 Скрытых Пользователей)
Просмотры темы: 2276
6 Пользователей:
сапоггг
,
Azurel
,
Grimlen
,
ashum
,
Micron4ik
,
Nexus59
[
ОТВЕТИТЬ
] [
НОВАЯ ТЕМА
]
Главная страница форума
Поиск
Помощь
Лента
- Картинки
- Видео
- События
- Авто/Мото
- Зверье
- Двигатель Торговли
- Фотопутешествия
- Тексты
- Фотожаба
- Креативы
- ЯП Издательство
- Игры Онлайн
- Поэзия
- Весёлая рифма
- Золото
- Коллекция
- ЯП-Обзор
- Строительство
Общение
- Беседы
- ЭВМ
- Барахолка
- Цех ЯП-творчества
- Кинематограф
- Крутятся Диски
- Игры
- Кулинария
- Спорт
- Поздравления
Хаос
- Инкубатор
- Работа сайта
- Склад баянов
Активные темы
В Госдуме заявили, что власти будут стараться блокировать Telegr...
(247)
ОУКС14
События
18:32
Под Газманова
(6)
Fabys
Инкубатор
18:32
В Воронеж пришла весна.
(16)
Aleha0001
Инкубатор
18:32
Каму секретаря?
(16)
LowIQ
Инкубатор
18:32
В каждом родительском чате есть своя Снежана
(36)
atarin
Инкубатор
18:32
На случай очень важных переговоров
(16)
ТАМАМ
Инкубатор
18:32
Табачные палочки
(9)
schwanz
Инкубатор
18:32
В Петербурге 12 образцов сгущенки из магазинов не прошли проверк...
(112)
maximilian02
События
18:32
Дегустатор безумия. Лента стихотворений
(804)
Dmitry1971
Инкубатор
18:32
Bad Boys Blue - I Wanna Hear Your Heartbeat, 26 декабря 1988 год...
(159)
sibull
Видео
18:32
Telegram умер во всём мире
(85)
МужПодруги
Инкубатор
18:32
Достойный уровень пофигизма
(31)
noindex
Зверье
18:32
Картиночки, баянчики 12 марта
(185)
Beavis84
Картинки
18:32
Чем занять женщину, чтоб не мешалась
(97)
Kryti
Видео
18:32
Обстановка в Орске. Устроил ДТП и напал на девушку
(41)
Разрывной
Видео
18:32
Обзор активных тем »
Follow @yaplakal
Наверх