Эксперты французской компании Ledger обнаружили проблему в доверенной среде выполнения TEE на процессорах MediaTek. Подключив выключенный смартфон к компьютеру, можно за 45 секунд извлечь PIN‑код, расшифровать память и получить доступ к криптокошелькам. Уязвимость затрагивает миллионы устройств. Специалисты отдела Donjon компании Ledger, которая производит аппаратные криптокошельки, нашли критическую уязвимость в чипах MediaTek. Проблема связана с доверенной средой выполнения TEE. В процессорах MediaTek эта область для хранения конфиденциальных данных физически находится на основном чипе. Конкуренты, например Google с Titan M2 или Apple с Secure Enclave, выносят защиту на отдельные модули, изолированные от основного процессора. Для демонстрации эксперты взяли Nothing CMF Phone 1. Они подключили выключенный смартфон к ноутбуку и за 45 секунд автоматически извлекли PIN‑код устройства, расшифровали память и получили кодовые фразы от популярных криптовалютных кошельков. Операционная систем
Уязвимость в чипах позволяет взломать Android-смартфон за 45 секунд без включения
13 марта13 мар
17
1 мин