Na prelomenie niektorých telefónov stačí len 45 sekúnd. Ktoré modely sú v ohrození?

Pavol
2 Min Read

Bezpečnostná hrozba pre milióny smartfónov: Zraniteľnosť, ktorá umožňuje útok za 45 sekúnd

Nová bezpečnostná hrozba sa týka veľkého počtu zariadení s operačným systémom Android, predovšetkým tých poháňaných procesormi od spoločnosti MediaTek. Odborníci z tímu Ledger Donjon odhalili závažnú zraniteľnosť, ktorá dokáže ohroziť až štvrtinu všetkých smartfónov na trhu, pričom na úspešný útok stačí iba 45 sekúnd a krátky fyzický prístup k zariadeniu.

Útok na telefón CMF Phone 1

Podľa správnosti vykonávaných testov experti demonštrovali túto bezpečnostnú dieru na telefóne CMF Phone 1, kde attacker dokázal prelomiť ochranu, získať PIN kód a odomknúť vnútorné úložisko len za necelú minútu. Odcudzené údaje zahŕňali aj kľúče pre kryptomenové peňaženky, pričom celý proces nevyžadoval nijaké inštalovanie škodlivého softvéru ani interakciu s displejom telefónu.

Základná príčina zraniteľnosti

Odborníci upozorňujú, že zraniteľnosť sa nachádza v Trusted Execution Environment (TEE) od Trustonic, ktorý má za úlohu chrániť citlivé údaje v smartfónoch. Problém spočíva v zraniteľnosti spúšťacieho reťazca, ktorý pri štarte telefónu overuje integritu systému, čo umožňuje útočníkom obísť tento bezpečnostný mechanizmus ešte pred načítaním operačného systému.

Rizikové modely telefónov

Potenciálne ohrozené modely sú široko rozšírené na trhu, od lacných zariadení, až po drahšie varianty. Obsahujú napríklad procesory MT2737, MT6739, MT6761, MT6765, MT6781 a mnohé ďalšie. Oprava chyby, označenej ako CVE-2025-20435, bola už vyvinutá spoločnosťou MediaTek, avšak otázne zostáva, či sa tieto opravy dostanú aj do koncových zariadení.

Čo robiť, ak vlastníte ohrozené zariadenie?

Pre užívateľov je najlepšou praktikou nenechávať smartfóny s procesorom MediaTek bez dozoru a dbať na to, aby boli v súlade s najnovšími aktualizáciami. Odborníci nabádajú k opatrnosti pri manipulácii so zariadeniami, obzvlášť keď sú v blízkosti cudzích osôb alebo podozrivých okolností.

Záver

Bezpečnostné nedostatky v súčasných smartfónoch ukazujú, ako dôležitá je bezpečnosť technológií v každodennom živote. Zraniteľnosti, ako táto, môžu mať vážne dôsledky pre osobné údaje a ochranu súkromia užívateľov. Dôležité je, aby výrobcovia reagovali promptne a užívatelia si boli vedomí rizík spojených s technológiami, ktoré používajú.

Share This Article