45 sekúnd a môžeš prísť o všetko. Až štvrtina smartfónov je vystavená kritickej chybe
Systémy Android čelia ďalšej vážnej bezpečnostnej chybe. Poukázal na ňu bezpečnostný tím spoločnosti Ledger Donjon, ktorý odhalil problém s čipsetmi MediaTek. Tie sa nachádzajú približne vo štvrtine všetkých smartfónov so systémom Android, pričom útočníci môžu získať úplnú kontrolu nad zariadením za menej ako jednu minútu, upozorňuje Cyberexpress.
Úplná kontrola za 45 sekúnd
Problém bol zistený v prostredí tzv. Trusted Execution Environment (TEE) od spoločnosti Trustonic. Ide o prostredie, ktoré je súčasťou čipsetu a má slúžiť ako najbezpečnejšia oblasť telefónu, kde sa uchovávajú najcitlivejšie údaje. Práve tu však tím Ledger Donjon objavil slabinu, ktorá umožňuje obísť ochranu ešte predtým, ako sa spustí operačný systém.
Zraniteľnosť sa nachádza v procese boot chain, ktorý má pri štarte zariadenia overovať integritu jednotlivých komponentov. Každá fáza štartu má byť kryptograficky potvrdená, aby sa zabránilo manipulácii so systémom, no pri vybraných čipsetoch MediaTek je možné tento proces narušiť v jeho najskoršej fáze. Útočník tak môže získať prístup k zariadeniu v momente, keď nie sú aktivované žiadne bezpečnostné mechanizmy Androidu.
Na získanie prístupu pritom stačí menej ako jedna minúta. Stačí krátky prístup k zariadeniu a obyčajné pripojenie cez USB. Bezpečnostní experti simulovali útok na zariadení Nothing CMF Phone 1. Po pripojení telefónu k počítaču dokázali v priebehu štyridsiatich piatich sekúnd získať PIN kód používateľa, dešifrovať vnútorné úložisko a exportovať hlavné kryptografické kľúče.
Tieto kľúče predstavujú základnú ochranu dát v telefóne a po ich získaní je možné obsah zariadenia dešifrovať aj bez ďalšieho prístupu k telefónu. V rámci testu bolo možné obnoviť aj údaje z aplikácií pracujúcich s citlivými informáciami, pričom útočníci získali aj úplnú kontrolu nad nainštalovanými kryptopeňaženkami.
V ohrození až štvrtina Androidov
Zraniteľnosť sa týka širokej škály čipsetov MediaTek, od základných modelov Helio až po výkonné série Dimensity. V praxi to znamená, že ohrozené môžu byť zariadenia mnohých výrobcov vrátane značiek Oppo, Vivo, OnePlus, Xiaomi, Realme, Motorola či Samsung.
MediaTek chybu eviduje pod označením CVE 2025 20435 a opravu rozposlal výrobcom začiatkom januára 2026. To však automaticky neznamená, že sú všetky zariadenia chránené. Implementácia záplaty závisí od jednotlivých výrobcov a vydania bezpečnostných aktualizácií. Tu sú v ohrození najmä staršie a lacnejšie modely, keďže výrobcovia pri vydávaní bezpečnostných záplat uprednostňujú svoje novšie modely.
Technický riaditeľ spoločnosti Ledger Charles Guillemet upozorňuje, že smartfóny neboli nikdy navrhnuté ako zariadenia určené na uchovávanie najcitlivejších dát. Podľa jeho slov je bezpečnosť informácií uložených v telefóne obmedzená najslabším článkom jeho hardvéru, firmvéru alebo softvéru.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Máš doma starý a pomalý notebook? 5 jednoduchých a lacných úprav do 100€ mu dá druhý život

Každý rok ťa pripravia o stovky eur. Slováci doma ignorujú týchto „fantómových“ žrútov elektriny

Konečne nimi aj zaplatíš. Na trh prišli nové smart hodinky s 10-dňovou výdržou a nízkou cenou

Virtuálna realita spôsobila zásadné zmeny v mozgu. Experiment dal ľuďom krídla

Televízory sú tenšie ako kedykoľvek predtým. Výrobcovia však obetovali jednu dôležitú vec
NAJČÍTANEJŠIE ZO STARTITUP

Zabudni na čistú vodu. Lekárka odhaľuje prekvapivý nápoj, ktorý ťa v horúčavách zachráni pred kolapsom
PREMIUMProblém s AI pri životopisoch , experti varujú pred hypotékou či ako tragédia ovplyvní predaj nehnuteľnosti (TÝŽDENNÝ PREHĽAD)

Až 90 % Slovákov pohorí na prvej otázke. Dokáž, že gramatiku máš v malíčku (KVÍZ)

Mozog nestarne len vekom. Vedci odhalili tri jednoduché veci, ktoré ho môžu chrániť celé desaťročia

Popredná expertka na výživu radí vyhýbať sa známemu minerálu. Populárne doplnky telo len zbytočne preťažujú
- 24 hod
- 48 hod
- 7 dní
-
- Na Netflix práve dorazilo hviezdne sci-fi. Malo byť hitom roka, stal sa opak
- Nový vojnový film sa predvádza v plnej paráde. Dorazí už o pár dní, Slováci majú smolu
- Vodič išiel cez obec 252 km/h. Pokutu nedostane, zachránila ho technológia radaru
- Čínsky hybrid s výkonom 424 koní a dojazdom 220 km pod 15 000 eur? Toto auto zvalcuje trh
- Netflix má nový sci-fi hit od tvorcov Stranger Things. Herecká legenda Alfred Molina prehovoril o pokračovaní aj o návrate k Marvelu
-
- Na Netflix práve dorazilo hviezdne sci-fi. Malo byť hitom roka, stal sa opak
- Vodič išiel cez obec 252 km/h. Pokutu nedostane, zachránila ho technológia radaru
- Nový vojnový film sa predvádza v plnej paráde. Dorazí už o pár dní, Slováci majú smolu
- Svet nastavil zrkadlo slovenskej vláde. Stačí jediná vec a Slováci začnú kupovať elektromobily
- Prelom pre európske elektromobily: Na trh mieri nová superbatéria s extrémnou hustotou
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Vodič išiel cez obec 252 km/h. Pokutu nedostane, zachránila ho technológia radaru
- Slovensko má pod nohami energetický poklad, ale využíva z neho len zlomok. Expert to nazval národnou hanbou
- Na Netflix práve dorazilo hviezdne sci-fi. Malo byť hitom roka, stal sa opak
- BYD prepisuje históriu: Nové SUV zvládlo 4 300 km vďaka batérii s 5-minútovým nabíjaním, príde aj do Európy
Lietadlová doprava v Európe čaká podľa expertov zlom. Namiesto klasických strojov príde niečo iné
Zbrojenie pokračuje, Grécku kúpi vojnové fregaty talianskej výroby
Prvý astronaut z Hongkongu je vo vesmíre, jeden z členov posádky ostane rok v kozme
Veľká nádej pre milióny ľudí. Vedci našli kľúč k liečbe vážnej choroby v netradičnom živočíchovi
Slováci si musia pripraviť peňaženky: Energetický šok môže vytiahnuť z vreciek tisíce eur navyše
Rusko vytiahlo na Ukrajinu jednu z najdesivejších zbraní. Obavy z nej sú čoraz väčšie
Energetická bezpečnosť je pre krajiny EÚ jednou z hlavných priorít, tvrdí ministerka hospodárstva
NAJČÍTANEJŠIE ZO STARTITUP

Zabudni na čistú vodu. Lekárka odhaľuje prekvapivý nápoj, ktorý ťa v horúčavách zachráni pred kolapsom
PREMIUMProblém s AI pri životopisoch , experti varujú pred hypotékou či ako tragédia ovplyvní predaj nehnuteľnosti (TÝŽDENNÝ PREHĽAD)

Až 90 % Slovákov pohorí na prvej otázke. Dokáž, že gramatiku máš v malíčku (KVÍZ)

Mozog nestarne len vekom. Vedci odhalili tri jednoduché veci, ktoré ho môžu chrániť celé desaťročia

