Hackerom stačí 45 sekúnd. Až štvrtina smartfónov je vystavená kritickej chybe
Bezpečnosť smartfónov sa dlho opierala o jednoduchú logiku: ak je prístroj zamknutý a PIN pozná iba majiteľ, dáta sú v bezpečí. Táto predstava však nie je úplne pravdivá.
Moderné telefóny sú komplexné zariadenia, v ktorých sa ochrana osobných údajov odvíja od niekoľkých navzájom prepojených vrstiev. Ak jedna z nich zlyhá ešte predtým, ako sa spustí samotný operačný systém, celá táto stavba sa môže zrútiť. Presne takáto situácia nastala pri jednom z najrozšírenejších typov čipov na trhu.
Neopraviteľná chyba
Bezpečnostný tím Donjon zo spoločnosti Ledger objavil závažnú bezpečnostnú chybu v procesore MediaTek Dimensity 7300, označovanom tiež ako MT6878. Nejde o bežnú softvérovú chybu, ale o problém zakorenený priamo v hardvéri, konkrétne v tzv. Boot ROM, teda v kóde, ktorý sa spúšťa ako úplne prvý po zapnutí telefónu a pracuje s najvyššími možnými oprávneniami.
Keďže tento kód je natrvalo zapísaný do kremíkovej platničky čipu, žiadna aktualizácia ho nedokáže úplne prepísať ani opraviť. Útok funguje tak, že útočník pripojí telefón cez USB kábel k laptopu a pomocou techniky elektromagnetického rušenia vyšle presne načasované impulzy priamo na čip v momente jeho štartu.
Tieto impulzy narušia normálny priebeh spúšťania systému a umožnia spustenie ľubovoľného kódu s maximálnymi oprávneniami, a to ešte skôr, než sa Android vôbec načíta. Uzamknutie telefónu ani rôzne nastavenia teda v tomto prípade nepomôžu.
Na prelomenie nepotrebovali ani minútu
Výskumníci celý postup otestovali na telefóne Nothing CMF Phone 1. Výsledok bol alarmujúci – za približne 45 sekúnd získali PIN kód zariadenia, rozšifrovali uloženú pamäť a extrahovali dáta z niekoľkých populárnych aplikácií na správu kryptomien. Medzi nimi boli napríklad aplikácie Trust Wallet, Kraken Wallet, Phantom, Base, Rabby či Tangem Mobile Wallet.
Bezpečnostná chyba sa týka zariadení, v ktorých je niektorý z typov procesorov MediaTek kombinovaný s bezpečnostným prostredím od spoločnosti Trustonic. Toto riešenie využíva softvérovú izoláciu v rámci hlavného procesora namiesto samostatného bezpečnostného čipu, čo je pri strednej a nižšej triede smartfónov bežná prax.
Dotknuté sú modely značiek ako Realme, Motorola, Oppo, Vivo, Nothing či Tecno. Ohrození sú aj majitelia smartfónu Solana Seeker, ktorý je zameraný priamo na uchovávanie kryptomien.

Používa ho až štvrtina smartfónov s Androidom
Rozsah problému je pritom skutočne veľký. Podľa dostupných odhadov používa čip Dimensity 7300 alebo niektorý z ďalších dotknutých modelov MediaTek zhruba 875 miliónov zariadení po celom svete, čo predstavuje asi štvrtinu všetkých smartfónov so systémom Android.
Táto bezpečnostná chyba dostala oficiálne označenie CVE-2026-20435 a MediaTek ju zverejnil vo svojom bezpečnostnom bulletine pre marec 2026.
Dobrou správou je, že útok vyžaduje fyzický prístup k zariadeniu, čiže vzdialené napadnutie telefónu cez internet nie je možné. MediaTek vydal bezpečnostnú záplatu v januári 2026 a informoval všetkých výrobcov zariadení.
Záplata však rieši iba spôsoby, akými sa dá chyba zneužiť, nie jej samotnú hardvérovú príčinu. To znamená, že zariadenie bude skutočne chránené iba vtedy, ak výrobca aktualizáciu distribuuje a ty si ju nainštaluješ.
A práve v tom tkvie najväčší problém. Android ekosystém je notoricky roztriešteným prostredím, v ktorom distribúcia záplat závisí od stoviek rôznych výrobcov. Mnohé modely, obzvlášť tie lacnejšie, dostávajú aktualizácie s oneskorením niekoľkých mesiacov a niektoré ich nedostanú vôbec.
Ak tvoj telefón používa čip z radu MediaTek Dimensity alebo iný z dlhého zoznamu dotknutých modelov, v nastaveniach čo najskôr skontroluj dostupnosť aktualizácií systému a bezpečnostných záplat. V prípade starších zariadení, ktoré výrobca prestal podporovať, je situácia komplikovanejšia a jediným skutočne spoľahlivým riešením je výmena telefónu za novší model.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Smartfóny čaká katastrofálny rok 2026. Ceny porastú, lacné modely zmiznú

Slováci tajne dovážajú smartfóny z Ázie za stovky eur lacnejšie. Ušetria, no škodia operátorom

Magnetický fotoaparát a analógové hodiny. Známa značka vysávačov predstavila sci-fi smartfón

RECENZIA Vyskúšal som jednu z najlepších skladačiek na trhu. V Európe však stále bojuje s veľkým predsudkom

Fotí takmer ako zrkadlovka. Na trh dorazil nový mobil s 5 foťákmi a extrémnym zoomom
NAJČÍTANEJŠIE ZO STARTITUP

Explózia v Moskve urvala obrie veko ropnej nádrže. Solovjov vyzval Rusov na sebaobetovanie

Koniec percentuálnym zľavám. Obľúbený reťazec mení pravidlá a rozdáva produkty úplne zadarmo

Pre prázdny paddleboard zalarmovali všetky záchranné zložky. Zásah v Bratislave má koniec

21 rokov po vražde Daniela Tupého sa rozplieta sieť dôkazov. Súd sa vracia k tragickej udalosti

Fico sa opäť stretol so Zelenským: „Komunikácia získava celkom zaujímavú kvalitu“
- 24 hod
- 48 hod
- 7 dní
-
- Netflix vyhráva. Toto je TOP 11 najlepších seriálov tohto roka a kde ich nájdeš online
- Elektromobil si kúpiš za 30 000 eur, no doma ťa čaká nepríjemnosť. Predajcovia o nej mlčia
- Nový film Nolana spôsobil ošiaľ. Najväčším hitom leta však môže byť niekto úplne iný
- Spotrebu stlačil na 2,22 litra. Hybrid za 12-tisíc eur pokoril svetový rekord a zosadil Prius
- Moderná elektronika vydrží menej ako kedysi. Nie je to konšpirácia a má to jasný dôvod
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Nový film Nolana spôsobil ošiaľ. Najväčším hitom leta však môže byť niekto úplne iný
- Moderná elektronika vydrží menej ako kedysi. Nie je to konšpirácia a má to jasný dôvod
- Spotrebu stlačil na 2,22 litra. Hybrid za 12-tisíc eur pokoril svetový rekord a zosadil Prius
- Koľko Slovákom naozaj ušetrí fotovoltika v roku 2026? Porovnali sme 4 situácie a výsledok prekvapí
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Moderná elektronika vydrží menej ako kedysi. Nie je to konšpirácia a má to jasný dôvod
- Toto nemalo ísť takto ľahko. Číňania „rozobrali“ bombardér B-21 a odhalili jeho tajomstvo
- Spotrebu stlačil na 2,22 litra. Hybrid za 12-tisíc eur pokoril svetový rekord a zosadil Prius
- Vesmírny úkaz, aký zažiješ raz za život. V roku 2026 uvidíme najčarovnejšie zatmenie Slnka
Známa slovenská tvár mieri na streamovaciu službu. Táto platforma ukáže jeho kontroverznú výpravu
Intel pokračuje v návrate medzi elitu veľkolepým plánom. Pomôcť mu má partnerstvo s Applom
Volkswagen pokračuje v masívnom prepúšťaní. Do roku 2030 to schytá až 50 000 ľudí
BMW naznačuje veľké škrty. Automobilka pripravuje ďalšie opatrenia
Zemný plyn odpísalo ďalšie slovenské mesto. Teplo pre tisíce domácností získa oveľa lepším spôsobom
Najväčšia biometánová stanica na Slovensku premieňa odpad na plyn pre domácnosti
Hackeri môžu ochromiť aj dopravu. Slovensko sprísňuje ochranu kritických systémov
NAJČÍTANEJŠIE ZO STARTITUP

Explózia v Moskve urvala obrie veko ropnej nádrže. Solovjov vyzval Rusov na sebaobetovanie

Koniec percentuálnym zľavám. Obľúbený reťazec mení pravidlá a rozdáva produkty úplne zadarmo

Pre prázdny paddleboard zalarmovali všetky záchranné zložky. Zásah v Bratislave má koniec

21 rokov po vražde Daniela Tupého sa rozplieta sieť dôkazov. Súd sa vracia k tragickej udalosti

