3 Tačke
Članak

Ranjivost u MediaTek čipovima omogućava hakovanje za 45 sekundi

Istraživači iz Ledger-a pokazali su da USB priključak omogućava izvlačenje PIN-a i ključeva na telefonima sa MediaTek procesorima, proizvođači dobili zakrpe.

3 Tačke
47 sekundi čitanja

Bezbednosni istraživači otkrili su kritičnu manu u MediaTek čipovima koja utiče na oko 25% Android telefona širom sveta. Tim iz Ledger-a demonstrirao je napad na Nothing CMF Phone 1, izvlačeći PIN i glavne ključeve za 45 sekundi putem USB kabla. Napad zahteva samo kratak fizički pristup, ne koristi malver i zaobilazi zaštitu pre nego što se operativni sistem podigne. Na taj način napadači dobijaju pristup enkriptovanoj memoriji telefona.

Posledice su ozbiljne: hakeri mogu offline čitati lozinke, poruke i podatke iz digitalnih novčanika, što posebno ugrožava Kraken, Trust Wallet i Phantom. Ranjava su uglavnom telefoni srednje i niže klase koji koriste MediaTek procesore i Trustonic sigurnosni sloj. MediaTek je poslao zakrpe proizvođačima kao što su Samsung, Xiaomi i Realme, ali korisnici moraju ručno instalirati ažuriranja i ne ostavljati uređaj bez nadzora.

Povezani članci