45 sekúnd a môžeš prísť o všetko. Až štvrtina smartfónov je vystavená kritickej chybe
Systémy Android čelia ďalšej vážnej bezpečnostnej chybe. Poukázal na ňu bezpečnostný tím spoločnosti Ledger Donjon, ktorý odhalil problém s čipsetmi MediaTek. Tie sa nachádzajú približne vo štvrtine všetkých smartfónov so systémom Android, pričom útočníci môžu získať úplnú kontrolu nad zariadením za menej ako jednu minútu, upozorňuje Cyberexpress.
Úplná kontrola za 45 sekúnd
Problém bol zistený v prostredí tzv. Trusted Execution Environment (TEE) od spoločnosti Trustonic. Ide o prostredie, ktoré je súčasťou čipsetu a má slúžiť ako najbezpečnejšia oblasť telefónu, kde sa uchovávajú najcitlivejšie údaje. Práve tu však tím Ledger Donjon objavil slabinu, ktorá umožňuje obísť ochranu ešte predtým, ako sa spustí operačný systém.
Zraniteľnosť sa nachádza v procese boot chain, ktorý má pri štarte zariadenia overovať integritu jednotlivých komponentov. Každá fáza štartu má byť kryptograficky potvrdená, aby sa zabránilo manipulácii so systémom, no pri vybraných čipsetoch MediaTek je možné tento proces narušiť v jeho najskoršej fáze. Útočník tak môže získať prístup k zariadeniu v momente, keď nie sú aktivované žiadne bezpečnostné mechanizmy Androidu.
Na získanie prístupu pritom stačí menej ako jedna minúta. Stačí krátky prístup k zariadeniu a obyčajné pripojenie cez USB. Bezpečnostní experti simulovali útok na zariadení Nothing CMF Phone 1. Po pripojení telefónu k počítaču dokázali v priebehu štyridsiatich piatich sekúnd získať PIN kód používateľa, dešifrovať vnútorné úložisko a exportovať hlavné kryptografické kľúče.
Tieto kľúče predstavujú základnú ochranu dát v telefóne a po ich získaní je možné obsah zariadenia dešifrovať aj bez ďalšieho prístupu k telefónu. V rámci testu bolo možné obnoviť aj údaje z aplikácií pracujúcich s citlivými informáciami, pričom útočníci získali aj úplnú kontrolu nad nainštalovanými kryptopeňaženkami.
V ohrození až štvrtina Androidov
Zraniteľnosť sa týka širokej škály čipsetov MediaTek, od základných modelov Helio až po výkonné série Dimensity. V praxi to znamená, že ohrozené môžu byť zariadenia mnohých výrobcov vrátane značiek Oppo, Vivo, OnePlus, Xiaomi, Realme, Motorola či Samsung.
MediaTek chybu eviduje pod označením CVE 2025 20435 a opravu rozposlal výrobcom začiatkom januára 2026. To však automaticky neznamená, že sú všetky zariadenia chránené. Implementácia záplaty závisí od jednotlivých výrobcov a vydania bezpečnostných aktualizácií. Tu sú v ohrození najmä staršie a lacnejšie modely, keďže výrobcovia pri vydávaní bezpečnostných záplat uprednostňujú svoje novšie modely.
Technický riaditeľ spoločnosti Ledger Charles Guillemet upozorňuje, že smartfóny neboli nikdy navrhnuté ako zariadenia určené na uchovávanie najcitlivejších dát. Podľa jeho slov je bezpečnosť informácií uložených v telefóne obmedzená najslabším článkom jeho hardvéru, firmvéru alebo softvéru.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Ľudia tento detail ignorujú. Pri kúpe OLED televízora môžeš spraviť veľkú chybu

Apple nečakane odstrihol Rusko. Drastický krok ochromí milióny ľudí

Vyťažíme z neho energiu zadarmo. Vedci našli konečné riešenie jadrového odpadu

Pre profi, ale aj amatérskych športovcov. Tieto smart hodinky boli stvorené pre tréning (RECENZIA)

Učitelia podvod neodhalia. Študenti objavili neviditeľnú AI technológiu, ktorá im vypĺňa testy
NAJČÍTANEJŠIE ZO STARTITUP

Začínal na nule, dnes je milionárom. Mark Tilbury vybral z 1000 kníh 5, ktoré mu prepísali osud
PREMIUMÚroky hypoték môžu vystreliť až k 5 %: Pozreli sme sa na „čierny scenár“ slovenských bánk

Pozor na obľúbenú pochúťku: Zo slovenských obchodov ju sťahujú pre vážne podozrenie na kúsky skla vo výrobku

Najvyšší súd rozhodol: Extrémista Daniel Bombic sa po takmer roku vo väzbe dostane na slobodu

Výstraha pre časť Slovenska: Tieto okresy čaká nebezpečná noc, meteorológovia vydali výstrahy 2. stupňa
- 24 hod
- 48 hod
- 7 dní
-
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Európski vedci ostali prekvapení. Najväčšiu pliagu ľudstva našli na kurióznom mieste
- Jadrové ponorky USA sa už neskryjú. Čína vytvorila gravitačnú zbraň, akú svet ešte nevidel
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Šéf Lamborghini odpísal elektromobily jednou vetou. Radšej urobia kompromis v pohone
-
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Európski vedci ostali prekvapení. Najväčšiu pliagu ľudstva našli na kurióznom mieste
- Šéf Lamborghini odpísal elektromobily jednou vetou. Radšej urobia kompromis v pohone
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Majú zásoby až 28 miliárd m³. Európa môže dostať silný zdroj plynu z nečakaného štátu
-
- Majú zásoby až 28 miliárd m³. Európa môže dostať silný zdroj plynu z nečakaného štátu
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- 40-ročné čakanie sa končí. Akčný film sa ukazuje v plnej paráde, dorazí čoskoro
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Šéf Lamborghini odpísal elektromobily jednou vetou. Radšej urobia kompromis v pohone
Astronómovia v pozore: K Slnku mieri kométa, ktorú môžu vidieť aj Slováci
Prípravy na najhoršie začali: Európa čelí podľa eurokomisára energetickej hrozbe
Našiel si si toto za stieračom? Daj si pozor, podvodníci skúšajú nebezpečný trik
Schyľuje sa k vojne ďalších dvoch veľmocí? Japonci rozmiestnili rakety s doletom 1000 km
Napätie v slovenskej automobilke vrcholí. Zamestnanci vyhlásili štrajkovú pohotovosť
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
NAJČÍTANEJŠIE ZO STARTITUP

Začínal na nule, dnes je milionárom. Mark Tilbury vybral z 1000 kníh 5, ktoré mu prepísali osud
PREMIUMÚroky hypoték môžu vystreliť až k 5 %: Pozreli sme sa na „čierny scenár“ slovenských bánk

Pozor na obľúbenú pochúťku: Zo slovenských obchodov ju sťahujú pre vážne podozrenie na kúsky skla vo výrobku

Najvyšší súd rozhodol: Extrémista Daniel Bombic sa po takmer roku vo väzbe dostane na slobodu

