A MediaTek újabb botránya: percek alatt feltörhetők a telefonok
Nehéz elhinni, de néhány kattintással, mindössze 45 másodperc alatt sikerült egy kutatócsoportnak hozzáférnie egy Nothing CMF Phone 1 védett adataihoz. Mindezt úgy érték el, hogy a telefont még csak el sem kellett indítaniuk – elég volt a készüléket egy laptoppal összekötni. A kutatók képesek voltak feltörni a PIN-kódot, visszafejteni a tárhely titkosítását, és akár kriptotárcákhoz tartozó kulcsokat, úgynevezett seed phrase-eket (helyreállító szavakat) is kinyerni. Ez azért különösen veszélyes, mert a támadók így hozzáférhetnek minden fontos digitális tulajdonhoz.
Milliárdnyi készülék lehet érintett
A MediaTek‑processzoros androidos mobilok jelentős része sebezhető volt egy hibás hardveres védelem miatt. Ezek a telefonok a Trusted Execution Environment (TEE) rendszerre hagyatkoznak, aminek a lényege, hogy a főprocesszor védett részében izolálnak érzékeny adatokat. Ezzel szemben a Google Pixel, iPhone, illetve számos Snapdragonos telefon külön, dedikált biztonsági chippel — például Secure Enclave vagy Secure Processing Unit — védi a felhasználói adatokat. Ez utóbbiak fizikailag is elkülönítik a titkokat a telefon főösszetevőitől. Az eset rávilágít egy elterjedt problémára: a gyártók sokszor kényelmi szempontból általános chipeket választanak biztonsági célokra is, holott ezek sebezhetőbbek.
Már készülnek a javítócsomagok
A hibát a Ledger Donjon csapata fedezte fel, amely egyébként hardveres kriptotárcák gyártásával foglalkozik. Ők január 5-én jelezték a hibát a MediaTeknek, amely azóta javítást adott ki a telefongyártóknak. Ez az incidens nem az első, amikor a kutatók gyengeséget találnak a MediaTek‑lapkákban: a Dimensity 7300 chipsetnél tavaly már bemutatták, hogy fizikailag is támadható. Pontosan nem tudni, hogy az újabb sebezhetőséget használták-e már ki hackerek a gyakorlatban, de a MediaTek‑lapkák több tízmillió Samsung, OPPO, Vivo, OnePlus készülékben jelen lehetnek. A lista elérhető a chipgyártó márciusi biztonsági kiadványában. A legtöbb érintett modellre már készül, vagy ki is futott a szoftveres javítás, ezért érdemes rendszeresen frissíteni a telefonokat.
A biztonság ára: önálló hardver
Különösen igaz ez akkor, ha a telefonon érzékeny információkat, például kriptotárcákat vagy jelszavakat is tárolunk. A tapasztalat azt mutatja, hogy a fizikai hardveres elszigetelés, tehát a dedikált biztonsági chipek jelentik a valódi védelmet az ilyen támadásokkal szemben, míg az általános célú lapkák csak kompromisszumokat kínálnak.
💻 A Google egyre jobban ráfekszik az asztali játékpiacra: a Play Games PC-re szánt változata újabb lendületet vesz, rengeteg fizetős címmel bővül, és végre elérhető lesz a platformokon átívelő vásárlás lehetősége is...
A nagyvállalati felhasználásra tervezett, hosszú távú döntéshozó és problémamegoldó rendszerek egyre nagyobb adatmennyiséggel dolgoznak, különösen az MI-alapú szoftverfejlesztés és kiberbiztonság területén...
A kínai Gestala startup mindössze két hónappal indulása után már 7,8 milliárd forintot (21,6 millió dollár) vont be, ezzel rekordot döntött a korai fázisú agy–számítógép-interfész (BCI) szektorban...
Külön említést érdemel, hogy kibervédelmi kutatók egy rendkívül ellenálló, 14 ezer hálózati eszközből álló botnetre bukkantak, amelynek tagjai elsősorban az Asus által gyártott routerek...
A Grammarly egy ideje anélkül használja valódi emberek nevét és személyiségét a „Szakértői értékelés” (Expert Review) AI-funkciójához, hogy bármilyen engedélyt kérne tőlük...
Egy lényeges szempont, hogy az agy öregedése nem mindenkire hat ugyanúgy: egyesek idősen is kiválóan tartják a memóriájukat, míg mások gyorsabban hanyatlanak...
A Grammarly nemrég kiadott egy új funkciót, amely generatív MI segítségével adott visszajelzést a felhasználók szövegeire, és azokat ismert írók vagy tudósok nevéhez kötötte...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Bank – A Dice Game (iPhone/iPad)A Bank lendületes, fordulatos kockajáték, amelyben stratégia, merészség és szerencse összefonódik...
Erre utal többek között, hogy egy különleges baktériumfaj, a Deinococcus radiodurans, elképesztő strapabíróságot mutatott egy újszerű, laborban végzett kísérlet során...
💸 A legnagyobb kriptovaluta árfolyama stabilan 25,5 millió forint (70 000 dollár) körül tartózkodik, miközben az amerikai részvénypiacok és az arany csak szerény mértékben emelkednek...
Egy 100 éves aranykincsre bukkantak egy történelmi orosz ház alapjainak feltárásakor, Torzhok városában, Szentpétervártól 420 kilométerre délkeletre...
🚀 A modern vállalatok már nem engedhetik meg maguknak a széttagolt adatkezelést: szövegek, hangfelvételek, képek, videók és dokumentumok együttese folyton szigetekre szakítja az információkat...
🎥 Brandon Sanderson nagy fába vágja a fejszéjét: az Apple-lel kötött megállapodásnak köszönhetően végre megvalósulhat régóta dédelgetett terve, hogy filmre viszi híres Cosmere-univerzumát...
Viharos, fordulópontos nap a történelemben: Gandhi elindítja a Salt March (Sós menet) felvonulást, Németország bekebelezi Ausztriát, az USA kihirdeti a Truman-doktrínát, Finnország békét köt a Szovjetunióval, a WHO pedig globális figyelmeztetést ad ki a SARS-járványról...
Érdemes megérteni, hogy a Photoshop már nemcsak a profik titkos fegyvere: az MI-eszközök jelentősen leegyszerűsítik a képszerkesztést, és olyan lehetőségeket nyitnak meg, amelyek eddig csak hosszadalmas kézi munkával voltak elérhetők...
🚀 Hatalmas dobás: a Google rekordösszegért, 11,8 billió forintért (32 milliárd dollárért) felvásárolta az izraeli Wiz nevű, villámgyorsan növekvő felhőbiztonsági vállalkozást...
🚗 Kissé ciki volt, de most helyrehozták: a Lucid Motors csütörtöktől végre kiad egy frissítést a Gravity SUV-hoz Észak-Amerikában, aminek köszönhetően már működik benne az Apple CarPlay és az Android Auto is...
🔥 Ó, édes Nagy-sziget (Big Island), te sosem spórolsz a drámával! Most épp a Kilauea vulkán eresztett el minden poklot: kilenc órán át nagyjából 4 millió köbméter (mintegy 16 millió köbyard) lávát lőtt ki, akár 400 méter magasra (1300 láb) – na tessék, ennyit arról, hogy csak földrengésekkel lehet villantani...
🚡 Aki mostanában repülni készül az Egyesült Államokban, annak komoly várakozási időkkel kell számolnia a reptereken, mert részlegesen leállt a kormányzati működés...
Tipikus eset, amikor két óriás összefog, hogy átrajzolják a városi közlekedés jövőjét: az Amazon tulajdonában álló Zoox és az Uber többéves megállapodást kötött, amelynek köszönhetően idén nyáron Las Vegasban, 2025-ben pedig Los Angelesben robotaxik lepik el az utakat...
🌊 Az Északi-tenger feneke alatt, 700 méter mélységben, Yorkshire partjaitól mintegy 130 km-re egy rejtett, három kilométer széles kráter található, amelynek eredete több mint húsz éve komoly tudományos vitákat váltott ki...