A MediaTek újabb botránya: percek alatt feltörhetők a telefonok
Nehéz elhinni, de néhány kattintással, mindössze 45 másodperc alatt sikerült egy kutatócsoportnak hozzáférnie egy Nothing CMF Phone 1 védett adataihoz. Mindezt úgy érték el, hogy a telefont még csak el sem kellett indítaniuk – elég volt a készüléket egy laptoppal összekötni. A kutatók képesek voltak feltörni a PIN-kódot, visszafejteni a tárhely titkosítását, és akár kriptotárcákhoz tartozó kulcsokat, úgynevezett seed phrase-eket (helyreállító szavakat) is kinyerni. Ez azért különösen veszélyes, mert a támadók így hozzáférhetnek minden fontos digitális tulajdonhoz.
Milliárdnyi készülék lehet érintett
A MediaTek‑processzoros androidos mobilok jelentős része sebezhető volt egy hibás hardveres védelem miatt. Ezek a telefonok a Trusted Execution Environment (TEE) rendszerre hagyatkoznak, aminek a lényege, hogy a főprocesszor védett részében izolálnak érzékeny adatokat. Ezzel szemben a Google Pixel, iPhone, illetve számos Snapdragonos telefon külön, dedikált biztonsági chippel — például Secure Enclave vagy Secure Processing Unit — védi a felhasználói adatokat. Ez utóbbiak fizikailag is elkülönítik a titkokat a telefon főösszetevőitől. Az eset rávilágít egy elterjedt problémára: a gyártók sokszor kényelmi szempontból általános chipeket választanak biztonsági célokra is, holott ezek sebezhetőbbek.
Már készülnek a javítócsomagok
A hibát a Ledger Donjon csapata fedezte fel, amely egyébként hardveres kriptotárcák gyártásával foglalkozik. Ők január 5-én jelezték a hibát a MediaTeknek, amely azóta javítást adott ki a telefongyártóknak. Ez az incidens nem az első, amikor a kutatók gyengeséget találnak a MediaTek‑lapkákban: a Dimensity 7300 chipsetnél tavaly már bemutatták, hogy fizikailag is támadható. Pontosan nem tudni, hogy az újabb sebezhetőséget használták-e már ki hackerek a gyakorlatban, de a MediaTek‑lapkák több tízmillió Samsung, OPPO, Vivo, OnePlus készülékben jelen lehetnek. A lista elérhető a chipgyártó márciusi biztonsági kiadványában. A legtöbb érintett modellre már készül, vagy ki is futott a szoftveres javítás, ezért érdemes rendszeresen frissíteni a telefonokat.
A biztonság ára: önálló hardver
Különösen igaz ez akkor, ha a telefonon érzékeny információkat, például kriptotárcákat vagy jelszavakat is tárolunk. A tapasztalat azt mutatja, hogy a fizikai hardveres elszigetelés, tehát a dedikált biztonsági chipek jelentik a valódi védelmet az ilyen támadásokkal szemben, míg az általános célú lapkák csak kompromisszumokat kínálnak.
💸 Az USA nem kevesebb mint 730 milliárd forintot fektet be a kvantumszámítógépek fejlesztésébe, miközben a másik oldalon, a védelem oldalán veszélyesen lelassult az innováció...
Megemlíthető továbbá, hogy Toronto péntek este igazi futballünnepet ígér, hiszen a 2026-os labdarúgó-világbajnokság egyik házigazdája, Kanada Bosznia és Hercegovina ellen kezdi meg szereplését a B csoport nyitómeccsén...
🎧 Justin Bieber legújabb fejlesztéseivel rukkolt elő saját lifestyle márkája, a SKYLRK égisze alatt, ahol most két vadonatúj Bluetooth hangszóró és egy vezeték nélküli fejhallgató jelentek meg...
📈 Az amerikai pénzpiacokon újra fellángolt a vita: vajon hogyan is kellene szabályozni a kriptovaluta-befektetések egyik legnépszerűbb termékét, az örökös (perpetual) szerződést?..
💧 Egészen új távlatok nyíltak meg az ipari víztisztítás és a vegyszerek leválasztásának jövőjében, miután kutatók egy hihetetlenül pontos, egy nanométeres pórusokkal rendelkező membránt fejlesztettek ki...
A Resident Evil Veronica bejelentése után szinte pillanatok alatt tarolt: kevesebb mint egy hét alatt egymillió kívánságlistára került PlayStation 5-ön és PC-n is...
Az Ascension 10 teljesítése a Slay the Spire 2-ben nem tökéletes pakliépítésen múlik, hanem azon, hogy mennyire gyorsan és hatékonyan tudod megszüntetni a kezdőpaklid gyengeségeit...
🚀 Egy lényeges szempont, hogy hónapok várakozása után ma megkezdődik a SpaceX részvényének kereskedése a Nasdaqon, miután a befektetők 75 milliárd dollárt – azaz közel 27 000 milliárd forintot – öntöttek a valaha volt legnagyobb tőzsdei bevezetésbe...
🔥 A 81 éves James Handy, akit a Top Gun: Maverick (Top Gun: Maverick) című filmben is láthattunk, brutális támadás áldozata lett Los Angeles-i otthonában...
😱 Ez a jelenség jól illusztrálható azzal, hogy minden szerverteremben ott lapulnak a kis alumínium-, réz- és kerámiadobozkák, amelyek egészen emberi tulajdonságokat hordoznak – legalábbis amikor úgy viselkednek, mint egy sértődött munkatárs: ha rájuk ordítasz, lelassulnak...
A Google Android platformbiztonságáért felelős igazgatója, René Mayrhofer lemondott, miután a vállalat lehetővé tette, hogy az amerikai Védelmi Minisztérium (DoD) titkos feladatokra felhasználja a cég MI-modelljeit...
Érdemes megvizsgálni, hogy a BlackRock hamarosan új korszakot nyit a hagyományos pénzügyi piacokon, hiszen bemutatja a világ első olyan bitcoin ETF-jét, amely kifejezetten jövedelemtermelésre fókuszál...
🏁 Fontos kérdés, ki lesz képes villantani a 2026-os F1-es szezon következő, fordulatos futamán Barcelonában, ahol a történelmi pálya idén először viseli a Barcelona-Catalunya Nagydíj elnevezést...
A mesterséges intelligencia (MI) néhány év alatt gyökeresen átalakította a vállalatok mindennapjait, és különösen a pénzügyi csapatok működésében hozott jelentős változásokat...
😉 Különösen említést érdemel, hogy az Apple végre részletesen bemutatta, miben lesz más az év végén érkező, teljesen megújult Siri a többi, mesterséges intelligenciára épülő digitális asszisztenshez képest...
Mindennapi tevékenységek is komoly veszélyt jelenthetnek bizonyos szívbetegséggel élőknél. Egy ritka állapot, a kardioinhibitórikus szinkópe miatt egyesek akár naponta tucatnyi alkalommal elveszíthetik az eszméletüket...