Bezpečnosť smartfónov sa dlho opierala o jednoduchú logiku: ak je prístroj zamknutý a PIN pozná iba majiteľ, dáta sú v bezpečí. Táto predstava však nie je úplne pravdivá.
Moderné telefóny sú komplexné zariadenia, v ktorých sa ochrana osobných údajov odvíja od niekoľkých navzájom prepojených vrstiev. Ak jedna z nich zlyhá ešte predtým, ako sa spustí samotný operačný systém, celá táto stavba sa môže zrútiť. Presne takáto situácia nastala pri jednom z najrozšírenejších typov čipov na trhu.
Neopraviteľná chyba
Bezpečnostný tím Donjon zo spoločnosti Ledger objavil závažnú bezpečnostnú chybu v procesore MediaTek Dimensity 7300, označovanom tiež ako MT6878. Nejde o bežnú softvérovú chybu, ale o problém zakorenený priamo v hardvéri, konkrétne v tzv. Boot ROM, teda v kóde, ktorý sa spúšťa ako úplne prvý po zapnutí telefónu a pracuje s najvyššími možnými oprávneniami.
Keďže tento kód je natrvalo zapísaný do kremíkovej platničky čipu, žiadna aktualizácia ho nedokáže úplne prepísať ani opraviť. Útok funguje tak, že útočník pripojí telefón cez USB kábel k laptopu a pomocou techniky elektromagnetického rušenia vyšle presne načasované impulzy priamo na čip v momente jeho štartu.
Tieto impulzy narušia normálny priebeh spúšťania systému a umožnia spustenie ľubovoľného kódu s maximálnymi oprávneniami, a to ešte skôr, než sa Android vôbec načíta. Uzamknutie telefónu ani rôzne nastavenia teda v tomto prípade nepomôžu.
Na prelomenie nepotrebovali ani minútu
Výskumníci celý postup otestovali na telefóne Nothing CMF Phone 1. Výsledok bol alarmujúci – za približne 45 sekúnd získali PIN kód zariadenia, rozšifrovali uloženú pamäť a extrahovali dáta z niekoľkých populárnych aplikácií na správu kryptomien. Medzi nimi boli napríklad aplikácie Trust Wallet, Kraken Wallet, Phantom, Base, Rabby či Tangem Mobile Wallet.
Bezpečnostná chyba sa týka zariadení, v ktorých je niektorý z typov procesorov MediaTek kombinovaný s bezpečnostným prostredím od spoločnosti Trustonic. Toto riešenie využíva softvérovú izoláciu v rámci hlavného procesora namiesto samostatného bezpečnostného čipu, čo je pri strednej a nižšej triede smartfónov bežná prax.
Dotknuté sú modely značiek ako Realme, Motorola, Oppo, Vivo, Nothing či Tecno. Ohrození sú aj majitelia smartfónu Solana Seeker, ktorý je zameraný priamo na uchovávanie kryptomien.

Používa ho až štvrtina smartfónov s Androidom
Rozsah problému je pritom skutočne veľký. Podľa dostupných odhadov používa čip Dimensity 7300 alebo niektorý z ďalších dotknutých modelov MediaTek zhruba 875 miliónov zariadení po celom svete, čo predstavuje asi štvrtinu všetkých smartfónov so systémom Android.
Táto bezpečnostná chyba dostala oficiálne označenie CVE-2026-20435 a MediaTek ju zverejnil vo svojom bezpečnostnom bulletine pre marec 2026.
Dobrou správou je, že útok vyžaduje fyzický prístup k zariadeniu, čiže vzdialené napadnutie telefónu cez internet nie je možné. MediaTek vydal bezpečnostnú záplatu v januári 2026 a informoval všetkých výrobcov zariadení.
Záplata však rieši iba spôsoby, akými sa dá chyba zneužiť, nie jej samotnú hardvérovú príčinu. To znamená, že zariadenie bude skutočne chránené iba vtedy, ak výrobca aktualizáciu distribuuje a ty si ju nainštaluješ.
A práve v tom tkvie najväčší problém. Android ekosystém je notoricky roztriešteným prostredím, v ktorom distribúcia záplat závisí od stoviek rôznych výrobcov. Mnohé modely, obzvlášť tie lacnejšie, dostávajú aktualizácie s oneskorením niekoľkých mesiacov a niektoré ich nedostanú vôbec.
Ak tvoj telefón používa čip z radu MediaTek Dimensity alebo iný z dlhého zoznamu dotknutých modelov, v nastaveniach čo najskôr skontroluj dostupnosť aktualizácií systému a bezpečnostných záplat. V prípade starších zariadení, ktoré výrobca prestal podporovať, je situácia komplikovanejšia a jediným skutočne spoľahlivým riešením je výmena telefónu za novší model.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Magnetický fotoaparát a analógové hodiny. Známa značka vysávačov predstavila sci-fi smartfón

RECENZIA Vyskúšal som jednu z najlepších skladačiek na trhu. V Európe však stále bojuje s veľkým predsudkom

Fotí takmer ako zrkadlovka. Na trh dorazil nový mobil s 5 foťákmi a extrémnym zoomom

recenzia Nepotrebuješ mobil za 1000 eur. Tento stojí polovicu a má funkcie, aké inde nenájdeš (RECENZIA)

Nenápadná značka prekvapila. Nový „zabijak vlajkových lodí“ prišiel s obrovskou batériou
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMSlovensko bude musieť hľadať náhradu za lietadlá F-16. Dopadnú ako MiG-29, tvrdí bezpečnostný analytik

Paradajky jeme takmer všetci zle, tvrdí vedkyňa zo Stanfordu. Jediná chyba nás oberá o kľúčový antioxidant

„Spôsobuje zápal mozgu až smrť.“ Epidemiológovia varujú pred nebezpečným vírusom v Európe pripomínajúcim chrípku

MIMORIADNE: Maroša Žilinku hospitalizovali. Generálny prokurátor je už po zákroku

30-ročný mladík zarába cez 105-tisíc eur mesačne: Odhalil 4 zdroje bohatstva, na štart stačí investovať 90 eur
- 24 hod
- 48 hod
- 7 dní
-
- Ľudstvo dostane nevyčerpateľný zdroj energie. Iba časť z neho nám dá elektrinu na milióny rokov
- Sú ultralacné a vydržia 16 rokov. Vynašli ideálne batérie na ukladanie energie z fotovoltiky
- Každý ich má doma, no následky sú desivé. Brusel chystá najväčší zákaz v histórii ľudstva
- Na ČSFD má 96 %. Najlepší seriál histórie po 6 rokoch opäť valcuje sledovanosť na Slovensku
- Do Mesiaca narazí objekt rýchlosťou 8 700 km/h. Stane sa to počas tohto leta
-
- Ľudstvo dostane nevyčerpateľný zdroj energie. Iba časť z neho nám dá elektrinu na milióny rokov
- Na ČSFD má 96 %. Najlepší seriál histórie po 6 rokoch opäť valcuje sledovanosť na Slovensku
- Do Mesiaca narazí objekt rýchlosťou 8 700 km/h. Stane sa to počas tohto leta
- Každý ich má doma, no následky sú desivé. Brusel chystá najväčší zákaz v histórii ľudstva
- Staršie autá, PZP aj najazdené km. Brusel chystá veľkú reformu STK, toto o nej zatiaľ vieme
-
- Automobilky majú veľkú dilemu: Kia povedala pravdu o EV, ktorú Brusel nechce počuť
- Američania poriadne pritvrdili. Ich nová zbraň zničila všetky ciele bez jedinej strely
- Tlak na Európu rastie. BYD predáva elektromobil s dojazdom 950 km za smiešne peniaze
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
- Každý ich má doma, no následky sú desivé. Brusel chystá najväčší zákaz v histórii ľudstva
Gigantická metropola sa prepadáva šialeným tempom, vidno to z vesmíru
Za sekundu vykoná 14,5 biliónov operácií. Slovensko spustilo jednu z najvýkonnejších technologií
Mýtus o sile Ruska narazil na dno. Oslavy víťazstva odhalia ľuďom pravdu o stave armády
Slováci konečne pochopili význam umelej inteligencie. Bojíme sa však citlivých vecí
NBS varuje Slovákov: Tieto kryptomenové firmy ťa pripravia o peniaze, nemajú povolenie
Experiment skončil fiaskom. Nemci zastropovali ceny palív, ľudia platia viac
Vodiči si musia dať pozor, voči tomuto priestupku štát zakročí oveľa prísnejšie
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMSlovensko bude musieť hľadať náhradu za lietadlá F-16. Dopadnú ako MiG-29, tvrdí bezpečnostný analytik

Paradajky jeme takmer všetci zle, tvrdí vedkyňa zo Stanfordu. Jediná chyba nás oberá o kľúčový antioxidant

„Spôsobuje zápal mozgu až smrť.“ Epidemiológovia varujú pred nebezpečným vírusom v Európe pripomínajúcim chrípku

MIMORIADNE: Maroša Žilinku hospitalizovali. Generálny prokurátor je už po zákroku

