45 sekúnd a môžeš prísť o všetko. Až štvrtina smartfónov je vystavená kritickej chybe
Systémy Android čelia ďalšej vážnej bezpečnostnej chybe. Poukázal na ňu bezpečnostný tím spoločnosti Ledger Donjon, ktorý odhalil problém s čipsetmi MediaTek. Tie sa nachádzajú približne vo štvrtine všetkých smartfónov so systémom Android, pričom útočníci môžu získať úplnú kontrolu nad zariadením za menej ako jednu minútu, upozorňuje Cyberexpress.
Úplná kontrola za 45 sekúnd
Problém bol zistený v prostredí tzv. Trusted Execution Environment (TEE) od spoločnosti Trustonic. Ide o prostredie, ktoré je súčasťou čipsetu a má slúžiť ako najbezpečnejšia oblasť telefónu, kde sa uchovávajú najcitlivejšie údaje. Práve tu však tím Ledger Donjon objavil slabinu, ktorá umožňuje obísť ochranu ešte predtým, ako sa spustí operačný systém.
Zraniteľnosť sa nachádza v procese boot chain, ktorý má pri štarte zariadenia overovať integritu jednotlivých komponentov. Každá fáza štartu má byť kryptograficky potvrdená, aby sa zabránilo manipulácii so systémom, no pri vybraných čipsetoch MediaTek je možné tento proces narušiť v jeho najskoršej fáze. Útočník tak môže získať prístup k zariadeniu v momente, keď nie sú aktivované žiadne bezpečnostné mechanizmy Androidu.
Na získanie prístupu pritom stačí menej ako jedna minúta. Stačí krátky prístup k zariadeniu a obyčajné pripojenie cez USB. Bezpečnostní experti simulovali útok na zariadení Nothing CMF Phone 1. Po pripojení telefónu k počítaču dokázali v priebehu štyridsiatich piatich sekúnd získať PIN kód používateľa, dešifrovať vnútorné úložisko a exportovať hlavné kryptografické kľúče.
Tieto kľúče predstavujú základnú ochranu dát v telefóne a po ich získaní je možné obsah zariadenia dešifrovať aj bez ďalšieho prístupu k telefónu. V rámci testu bolo možné obnoviť aj údaje z aplikácií pracujúcich s citlivými informáciami, pričom útočníci získali aj úplnú kontrolu nad nainštalovanými kryptopeňaženkami.
V ohrození až štvrtina Androidov
Zraniteľnosť sa týka širokej škály čipsetov MediaTek, od základných modelov Helio až po výkonné série Dimensity. V praxi to znamená, že ohrozené môžu byť zariadenia mnohých výrobcov vrátane značiek Oppo, Vivo, OnePlus, Xiaomi, Realme, Motorola či Samsung.
MediaTek chybu eviduje pod označením CVE 2025 20435 a opravu rozposlal výrobcom začiatkom januára 2026. To však automaticky neznamená, že sú všetky zariadenia chránené. Implementácia záplaty závisí od jednotlivých výrobcov a vydania bezpečnostných aktualizácií. Tu sú v ohrození najmä staršie a lacnejšie modely, keďže výrobcovia pri vydávaní bezpečnostných záplat uprednostňujú svoje novšie modely.
Technický riaditeľ spoločnosti Ledger Charles Guillemet upozorňuje, že smartfóny neboli nikdy navrhnuté ako zariadenia určené na uchovávanie najcitlivejších dát. Podľa jeho slov je bezpečnosť informácií uložených v telefóne obmedzená najslabším článkom jeho hardvéru, firmvéru alebo softvéru.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Týchto 10 chýb ti vie zničiť OLED televízor. Väčšina ľudí ich robí často a ani o tom netuší

Našli sme jedno z najzvláštnejších zariadení do domácnosti. Rieši problém, ktorý pozná veľa Slovákov

Ceny notebookov drasticky vystrelia. Slováci si priplatia stovky eur, na vine je aj Intel

Oplatí sa tyčový vysávač? Za túto cenu ponúka veľa a v jednej veci nemá konkurenciu (RECENZIA)

Microsoft potvrdil najväčšiu zmenu v histórii Xboxu. Nová hybridná konzola má zmeniť celý trh
NAJČÍTANEJŠIE ZO STARTITUP

ECB radí Slovákom: Každý by mal mať doma hotovosť. Toto je suma, ktorá ťa zachráni pri blackoute
PREMIUMIch startup mieri k obratu 100 miliónov eur: Slovensko má skvelých ľudí, no v USA sú najbohatší klienti, investori aj inšpirácia

Reflux môže viesť k rakovine pažeráka, antibiotiká rozvrátia črevo na celé mesiace. Lekár odhalil 5 faktov o trávení

Známa čerpačka s tržbami 90 miliónov eur smeruje do konkurzu. Sociálnej poisťovni dlhuje 225-tisíc eur

Obľúbená strava Slovákov otvára baktériám cestu do mozgu. Vedci ich spájajú s Alzheimerovou chorobou
- 24 hod
- 48 hod
- 7 dní
-
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Známa jadrová elektráreň zlyhala. Chybná súčiastka spôsobila únik stoviek litrov kvapaliny do rieky
- Ľudstvo urobilo pred 100 rokmi veľkú chybu. Najväčší problém dopravy nevyriešia ani elektromobily
- Na Slovensko mieri nový spravodajský TV kanál. Je mimoriadne kontroverzný
- Dočkali sme sa: Na Slovensko vstúpila nová automobilka, trh zaplaví hybridmi za dostupné ceny
-
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
- Môže zasiahnuť ciele na celom svete. Európsky štát vyvíja jadrovú raketu s doletom 10 000 km
- Na Slovensko mieri nový spravodajský TV kanál. Je mimoriadne kontroverzný
- Fanúšikovia to dodnes nerozdýchali. Toto je 10 filmových pokračovaní, ktoré radšej nemali vzniknúť
-
- Fanúšikovia to dodnes nerozdýchali. Toto je 10 filmových pokračovaní, ktoré radšej nemali vzniknúť
- Zbraň proti dronom ako z komédie, Ukrajinci našli jednoduché riešenie smrteľného problému
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Vedci odhalili jedno z najväčších ložísk na planéte. Má hodnotu 1,5 bilióna dolárov
- Takéto auto dnes pod 20 000 eur len tak nenájdeš. Nové kombi si Slováci zamilujú
Európa zažíva jadrovú renesanciu. V ďalšej krajine postavia prvý reaktor
Od investorov TikToku získa Trumpova administratíva miliardy dolárov
Tesla spustí výrobu AI čipov v rámci projektu Terafab
Nemci dostali palivový šok. Ceny benzínu a nafty letia nahor najrýchlejšie v celej EÚ
BMW v roku 2025 klesol čistý zisk, napriek tomu prekonalo prognózy analytikov
Podvodníci útočia na citlivé údaje Slovákov. Zneužívajú Všeobecnú zdravotnú poisťovňu
Krok vpred: Slovensko rozširuje spoluprácu s lídrami v oblasti umelej inteligencie
NAJČÍTANEJŠIE ZO STARTITUP

ECB radí Slovákom: Každý by mal mať doma hotovosť. Toto je suma, ktorá ťa zachráni pri blackoute
PREMIUMIch startup mieri k obratu 100 miliónov eur: Slovensko má skvelých ľudí, no v USA sú najbohatší klienti, investori aj inšpirácia

Reflux môže viesť k rakovine pažeráka, antibiotiká rozvrátia črevo na celé mesiace. Lekár odhalil 5 faktov o trávení

Známa čerpačka s tržbami 90 miliónov eur smeruje do konkurzu. Sociálnej poisťovni dlhuje 225-tisíc eur

