Критическая уязвимость в чипах MediaTek: миллионы Android-устройств под угрозой
В процессорах компании MediaTek обнаружена серьезная уязвимость, затрагивающая защищенную среду выполнения TrustZone. Проблема связана с компонентами, разработанными компанией Trustonic, и может позволить злоумышленникам получить доступ к чувствительным данным на устройствах.
Речь идет о нарушении изоляции внутри защищенной среды, где обрабатываются критически важные данные - биометрия, ключи шифрования и платежная информация. Уязвимость потенциально позволяет обойти защитные механизмы и получить доступ к этим данным.
По данным исследователей, проблема затрагивает широкий спектр Android-устройств, использующих чипы MediaTek. При успешной эксплуатации злоумышленник может вмешиваться в работу защищенных приложений и извлекать конфиденциальную информацию.
Компания Trustonic заявила, что уже выпустила исправления и передала их производителям устройств. Однако сроки распространения обновлений зависят от вендоров смартфонов, поэтому многие устройства могут оставаться уязвимыми в течение длительного времени.
В MediaTek также подтвердили наличие проблемы и подчеркнули, что для защиты пользователей важно своевременно устанавливать обновления безопасности от производителей устройств.