MA 07:37

A MediaTek újabb botránya: percek alatt feltörhetők a telefonok

A MediaTek újabb botránya: percek alatt feltörhetők a telefonok
Nehéz elhinni, de néhány kattintással, mindössze 45 másodperc alatt sikerült egy kutatócsoportnak hozzáférnie egy Nothing CMF Phone 1 védett adataihoz. Mindezt úgy érték el, hogy a telefont még csak el sem kellett indítaniuk – elég volt a készüléket egy laptoppal összekötni. A kutatók képesek voltak feltörni a PIN-kódot, visszafejteni a tárhely titkosítását, és akár kriptotárcákhoz tartozó kulcsokat, úgynevezett seed phrase-eket (helyreállító szavakat) is kinyerni. Ez azért különösen veszélyes, mert a támadók így hozzáférhetnek minden fontos digitális tulajdonhoz.

Milliárdnyi készülék lehet érintett

A MediaTek‑processzoros androidos mobilok jelentős része sebezhető volt egy hibás hardveres védelem miatt. Ezek a telefonok a Trusted Execution Environment (TEE) rendszerre hagyatkoznak, aminek a lényege, hogy a főprocesszor védett részében izolálnak érzékeny adatokat. Ezzel szemben a Google Pixel, iPhone, illetve számos Snapdragonos telefon külön, dedikált biztonsági chippel — például Secure Enclave vagy Secure Processing Unit — védi a felhasználói adatokat. Ez utóbbiak fizikailag is elkülönítik a titkokat a telefon főösszetevőitől. Az eset rávilágít egy elterjedt problémára: a gyártók sokszor kényelmi szempontból általános chipeket választanak biztonsági célokra is, holott ezek sebezhetőbbek.

Már készülnek a javítócsomagok

A hibát a Ledger Donjon csapata fedezte fel, amely egyébként hardveres kriptotárcák gyártásával foglalkozik. Ők január 5-én jelezték a hibát a MediaTeknek, amely azóta javítást adott ki a telefongyártóknak. Ez az incidens nem az első, amikor a kutatók gyengeséget találnak a MediaTek‑lapkákban: a Dimensity 7300 chipsetnél tavaly már bemutatták, hogy fizikailag is támadható. Pontosan nem tudni, hogy az újabb sebezhetőséget használták-e már ki hackerek a gyakorlatban, de a MediaTek‑lapkák több tízmillió Samsung, OPPO, Vivo, OnePlus készülékben jelen lehetnek. A lista elérhető a chipgyártó márciusi biztonsági kiadványában. A legtöbb érintett modellre már készül, vagy ki is futott a szoftveres javítás, ezért érdemes rendszeresen frissíteni a telefonokat.

A biztonság ára: önálló hardver

Különösen igaz ez akkor, ha a telefonon érzékeny információkat, például kriptotárcákat vagy jelszavakat is tárolunk. A tapasztalat azt mutatja, hogy a fizikai hardveres elszigetelés, tehát a dedikált biztonsági chipek jelentik a valódi védelmet az ilyen támadásokkal szemben, míg az általános célú lapkák csak kompromisszumokat kínálnak.

2025, adminboss, www.androidauthority.com alapján

Legfrissebb posztok

MA 10:29

A nagy figyelemrablás: a közösségi média és az MI csapdája

Belegondoltál már, milyen volt az élet okostelefonok és közösségi média előtt?..

MA 10:20

A mesterséges intelligencia új korszakot nyit a beszerzésben: rekordinvesztíció az Oro Labsnál

🤖 Különösen igaz ez akkor, ha egy vállalat egyszerűbbé és hatékonyabbá szeretné tenni a bonyolult beszerzési folyamatait: az Oro Labs most 36 milliárd forintnyi (100 millió USD) friss tőkét szerzett a világ vezető tőkebefektetőitől...

MA 09:56

Az olajár száguld, a világ lélegzet-visszafojtva figyel

📈 Az olajárak több mint 4 százalékkal emelkedtek újabb támadások után, amelyek a Hormuzi-szorosban nagy hajókat értek...

MA 09:46

Az Xbox‑élmény betör minden Windows 11‑es gépre?

Bő egy hónapon belül jön az Xbox-mód minden Windows 11-es laptopra, asztali gépre és tabletre, úgyhogy a gamereknek érdemes odafigyelni!..

MA 09:38

Az új PhantomRaven az npm-en vadászik: fejlesztők adatait lopja

Új támadáshullám érte a JavaScript-fejlesztőket a PhantomRaven ellátási láncot érintő kampánya miatt: egyszerre 88 rosszindulatú csomag jelent meg az npm-regiszterben, amelyek érzékeny adatokat lopnak el a fejlesztők gépeiről...

MA 09:19

Az orvosi MI-chatbotok akár halálos tanácsokat is adhatnak

A mesterséges intelligencián alapuló orvosi chatbotok egyre gyakrabban bukkannak fel mindennapjainkban, sokan már egészségügyi kérdésekkel is bátran fordulnak ezekhez az alkalmazásokhoz...

MA 09:10

Az Android-játékok áttörése: a Google Play Games berobban PC-re

💻 A Google egyre jobban ráfekszik az asztali játékpiacra: a Play Games PC-re szánt változata újabb lendületet vesz, rengeteg fizetős címmel bővül, és végre elérhető lesz a platformokon átívelő vásárlás lehetősége is...

MA 09:02

Az Nvidia új MI-alapmodellje forradalmasítja a mesterséges intelligenciát

A nagyvállalati felhasználásra tervezett, hosszú távú döntéshozó és problémamegoldó rendszerek egyre nagyobb adatmennyiséggel dolgoznak, különösen az MI-alapú szoftverfejlesztés és kiberbiztonság területén...

MA 08:55

A Gestala forradalmasítja az ultrahangos agyi interfészt

A kínai Gestala startup mindössze két hónappal indulása után már 7,8 milliárd forintot (21,6 millió dollár) vont be, ezzel rekordot döntött a korai fázisú agy–számítógép-interfész (BCI) szektorban...

MA 08:38

Az Asus-routerekből épül a szinte elpusztíthatatlan botnet

Külön említést érdemel, hogy kibervédelmi kutatók egy rendkívül ellenálló, 14 ezer hálózati eszközből álló botnetre bukkantak, amelynek tagjai elsősorban az Asus által gyártott routerek...

MA 08:28

Az iráni hekkerek térdre kényszerítették az egészségügyi techóriás Strykert

A Michigan állambeli központú Stryker, a világ egyik legnagyobb orvostechnológiai vállalata, súlyos kibertámadás áldozata lett...

MA 08:19

Az új Xboxra még éveket várhatunk: csúszik a Project Helix

Bár sokan már a következő Xboxra várnak, a jelenlegi Xbox Series X/S konzolok még jó ideig velünk maradnak...

MA 08:01

A Meta új MI-eszközei levadásszák a csalókat

A Meta bejelentette, hogy vadonatúj eszközökkel veszi fel a harcot a csalókkal a WhatsAppon, Facebookon és Messengeren...

MA 07:46

A Grammarly lebukott: az MI a valódi arcodat is lenyúlja?

A Grammarly egy ideje anélkül használja valódi emberek nevét és személyiségét a „Szakértői értékelés” (Expert Review) AI-funkciójához, hogy bármilyen engedélyt kérne tőlük...

MA 07:28

Az öregedő bélbaktériumok rombolják a memóriát – egerekben bizonyított

Egy lényeges szempont, hogy az agy öregedése nem mindenkire hat ugyanúgy: egyesek idősen is kiválóan tartják a memóriájukat, míg mások gyorsabban hanyatlanak...

MA 07:19

Az új Grammarly-botrány miatt forrnak az indulatok az írók között

A Grammarly nemrég kiadott egy új funkciót, amely generatív MI segítségével adott visszajelzést a felhasználók szövegeire, és azokat ismert írók vagy tudósok nevéhez kötötte...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/12

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Bank – A Dice Game (iPhone/iPad)A Bank lendületes, fordulatos kockajáték, amelyben stratégia, merészség és szerencse összefonódik...

MA 07:11

Az elpusztíthatatlan baktérium, amely az űrben is túlél

Erre utal többek között, hogy egy különleges baktériumfaj, a Deinococcus radiodurans, elképesztő strapabíróságot mutatott egy újszerű, laborban végzett kísérlet során...

MA 07:02

Az FCC elnöke kiosztotta az Amazont a SpaceX miatt

Az űriparban megszokott, hogy a nagyvállalatok folyamatosan vitatkoznak a műholdrendszerek miatt...

MA 06:55

A Bitcoin leveri az aranyat és a részvényeket is

💸 A legnagyobb kriptovaluta árfolyama stabilan 25,5 millió forint (70 000 dollár) körül tartózkodik, miközben az amerikai részvénypiacok és az arany csak szerény mértékben emelkednek...

MA 06:46

Az orosz forradalom aranya: félmilliós kincs rejtőzik a pincében

Egy 100 éves aranykincsre bukkantak egy történelmi orosz ház alapjainak feltárásakor, Torzhok városában, Szentpétervártól 420 kilométerre délkeletre...

MA 06:37

A jövő Tokióban startol: a Nuro önvezető autókat tesztel

🚗 Az amerikai Nuro vállalat önvezető autótechnológiáját már Tokió zsúfolt utcáin is tesztelik...

MA 06:30

Itt az új MI-forradalom: megérkezett a multimodális Gemini Embedding 2

🚀 A modern vállalatok már nem engedhetik meg maguknak a széttagolt adatkezelést: szövegek, hangfelvételek, képek, videók és dokumentumok együttese folyton szigetekre szakítja az információkat...

MA 06:20

Az Apple-nél készül a Ködszerzet-film, ahogy Sanderson megálmodta

🎥 Brandon Sanderson nagy fába vágja a fejszéjét: az Apple-lel kötött megállapodásnak köszönhetően végre megvalósulhat régóta dédelgetett terve, hogy filmre viszi híres Cosmere-univerzumát...

MA 06:06

Történelmi események a mai napon (Március 12.)

Viharos, fordulópontos nap a történelemben: Gandhi elindítja a Salt March (Sós menet) felvonulást, Németország bekebelezi Ausztriát, az USA kihirdeti a Truman-doktrínát, Finnország békét köt a Szovjetunióval, a WHO pedig globális figyelmeztetést ad ki a SARS-járványról...

szerda 18:03

A VPN-árak piszkos titkai: ne dőlj be a trükköknek!

A VPN-előfizetések világa elsőre káprázatosnak tűnhet, elképesztő, akár 80%-os kedvezményekkel csalogatva az érdeklődőket...

szerda 17:59

Az MI forradalmasítja a Photoshopot: 5 kötelező eszköz

Érdemes megérteni, hogy a Photoshop már nemcsak a profik titkos fegyvere: az MI-eszközök jelentősen leegyszerűsítik a képszerkesztést, és olyan lehetőségeket nyitnak meg, amelyek eddig csak hosszadalmas kézi munkával voltak elérhetők...

szerda 17:39

Az óriás Google bekebelezte a felhőbiztonság új sztárját, a Wizet

🚀 Hatalmas dobás: a Google rekordösszegért, 11,8 billió forintért (32 milliárd dollárért) felvásárolta az izraeli Wiz nevű, villámgyorsan növekvő felhőbiztonsági vállalkozást...

szerda 17:20

A Lucid Gravity végre utoléri azt, amit ma már minden autó tud

🚗 Kissé ciki volt, de most helyrehozták: a Lucid Motors csütörtöktől végre kiad egy frissítést a Gravity SUV-hoz Észak-Amerikában, aminek köszönhetően már működik benne az Apple CarPlay és az Android Auto is...