Специалисты по кибербезопасности подняли тревогу из-за серьезной уязвимости в мобильных устройствах под управлением Android с чипами MediaTek. Эта проблема позволяет потенциальным злоумышленникам получать доступ к личным данным пользователей, даже когда смартфон отключен. Исследование было проведено французской компанией Ledger, которая занимается производством аппаратных криптокошельков.
Уязвимость затрагивает миллионы аппаратов с процессорами MediaTek, использующими среду Trusted Execution Environment (TEE) от Trustonic. Инженеры продемонстрировали это уязвимость, за 45 секунд взломав защиту устройства Nothing CMF Phone 1, подключив его к ноутбуку.
Эксплойт работает без загрузки Android. Достаточно подключить телефон к компьютеру, чтобы автоматически извлечь PIN-код, расшифровать память и получить ключи для криптовалютных кошельков. Основной проблемой является TEE, расположенная на основном чипе, в отличие от конкурентов, которые применяют отдельные защитные модули. Уязвимости, получившей номер CVE-2026-20435, компания MediaTek уже получила извещения и выпустила патч для производителей еще 5 января 2026 года. Проблема затрагивает устройства от таких брендов, как Oppo, Vivo, OnePlus и Samsung. Установить факты эксплуатации уязвимости пока не удалось.
Вопрос-ответ
Какова суть уязвимости и какие устройства затрагивает?
Уязвимость в Android-устройствах с чипами MediaTek реализована в среде Trusted Execution Environment (TEE) от Trustonic. Она позволяет злоумышленникам получить доступ к личным данным и ключам криптовалютных кошельков даже когда телефон отключен. Проблема затрагивает миллионы устройств, включая бренды Oppo, Vivo, OnePlus и Samsung, которые используют чипы MediaTek и TEE Trustonic.
Как быстро можно эксплуатировать уязвимость и что именно взламывается?
Эксплойт демонтирован в рамках тестов: за 45 секунд злоумышленник может взломать защиту устройства и получить доступ к PIN-коду, расшифровать память и извлечь криптовалютные ключи при подключении телефона к ноутбуку. Уязвимость активна без загрузки Android и требует подключения к компьютеру для автоматического извлечения данных.
Что сделано производителями и какие меры защиты существуют?
Компания MediaTek выпустила патч до производителей еще 5 января 2026 года после уведомления, исправляющий CVE-2026-20435. Производители устройств (Oppo, Vivo, OnePlus, Samsung и др.) должны обновить прошивки и компоненты TEE, чтобы предотвратить удаленный доступ к данным. Однако на практике внедрение патчей зависит от производителей и операторов.
Можно ли сейчас определить факты эксплуатации уязвимости в реальных устройствах?
На данный момент факты активного массового эксплуатации не зафиксированы. У специалистов есть демонстрации и доказательства возможностей эксплойта, но подтвержденных случаев использования в реальных атаках пока не подтверждено. Всякая активная угроза требует обновления ПО и внимательного отношения к безопасности криптовалютных кошельков.