A MediaTek újabb botránya: percek alatt feltörhetők a telefonok
Nehéz elhinni, de néhány kattintással, mindössze 45 másodperc alatt sikerült egy kutatócsoportnak hozzáférnie egy Nothing CMF Phone 1 védett adataihoz. Mindezt úgy érték el, hogy a telefont még csak el sem kellett indítaniuk – elég volt a készüléket egy laptoppal összekötni. A kutatók képesek voltak feltörni a PIN-kódot, visszafejteni a tárhely titkosítását, és akár kriptotárcákhoz tartozó kulcsokat, úgynevezett seed phrase-eket (helyreállító szavakat) is kinyerni. Ez azért különösen veszélyes, mert a támadók így hozzáférhetnek minden fontos digitális tulajdonhoz.
Milliárdnyi készülék lehet érintett
A MediaTek‑processzoros androidos mobilok jelentős része sebezhető volt egy hibás hardveres védelem miatt. Ezek a telefonok a Trusted Execution Environment (TEE) rendszerre hagyatkoznak, aminek a lényege, hogy a főprocesszor védett részében izolálnak érzékeny adatokat. Ezzel szemben a Google Pixel, iPhone, illetve számos Snapdragonos telefon külön, dedikált biztonsági chippel — például Secure Enclave vagy Secure Processing Unit — védi a felhasználói adatokat. Ez utóbbiak fizikailag is elkülönítik a titkokat a telefon főösszetevőitől. Az eset rávilágít egy elterjedt problémára: a gyártók sokszor kényelmi szempontból általános chipeket választanak biztonsági célokra is, holott ezek sebezhetőbbek.
Már készülnek a javítócsomagok
A hibát a Ledger Donjon csapata fedezte fel, amely egyébként hardveres kriptotárcák gyártásával foglalkozik. Ők január 5-én jelezték a hibát a MediaTeknek, amely azóta javítást adott ki a telefongyártóknak. Ez az incidens nem az első, amikor a kutatók gyengeséget találnak a MediaTek‑lapkákban: a Dimensity 7300 chipsetnél tavaly már bemutatták, hogy fizikailag is támadható. Pontosan nem tudni, hogy az újabb sebezhetőséget használták-e már ki hackerek a gyakorlatban, de a MediaTek‑lapkák több tízmillió Samsung, OPPO, Vivo, OnePlus készülékben jelen lehetnek. A lista elérhető a chipgyártó márciusi biztonsági kiadványában. A legtöbb érintett modellre már készül, vagy ki is futott a szoftveres javítás, ezért érdemes rendszeresen frissíteni a telefonokat.
A biztonság ára: önálló hardver
Különösen igaz ez akkor, ha a telefonon érzékeny információkat, például kriptotárcákat vagy jelszavakat is tárolunk. A tapasztalat azt mutatja, hogy a fizikai hardveres elszigetelés, tehát a dedikált biztonsági chipek jelentik a valódi védelmet az ilyen támadásokkal szemben, míg az általános célú lapkák csak kompromisszumokat kínálnak.
⚡ A legfrissebb Arc Raiders-frissítés alaposan felforgatja a fegyverek kezelését: mostantól fegyvereink sokkal gyorsabban mennek tönkre, ráadásul az értékesebb zsákmányra vadászó játékosokat is a pálya közepére terelik...
A bitcoin megint elakadt a 80 000 dollár (kb. 29,5 millió forint) feletti kitörésnél, és ezzel együtt közel 0,75 százalékos esést szenvedett el, miközben az ether és a piac többi része is hasonló mozgást mutat...
🤖 A mesterséges intelligencia fejlődése villámgyors, és a korábbi kísérleti időszakot követően a világ legnagyobb vállalatai stratégiai újratervezésbe kezdtek...
Az univerzum sorsa új fordulatot vett: friss kutatások szerint nem trillió éveink vannak hátra, hanem „csak” éppen 33 milliárd évünk van hátra, míg minden önmagába omlik...
A Valve már több mint négy éve dolgozik a Steam Deck következő generációján, viszont a várva várt új gép bemutatása még mindig nem látható a láthatáron...
Külön említést érdemel, hogy a Supermassive Games fejlesztői végre meghallották a rajongók egyik legnagyobb kívánságát: az Irányelv 8020-ban (Directive 8020) bevezetik a játék közbeni visszatekerés lehetőségét...
💸 Jack Dorsey, a Twitter egykori vezére által alapított Block igencsak bespájzolt bitcoint: az év első negyedévében 114 új bitcoint vásárolt, amivel a vállalati kasszában már majdnem 9 000 BTC-t, vagyis körülbelül 264 milliárd forintot tart...
Az INEOS Cycling öt évre szóló együttműködést kötött a dán Netcompanyval, hogy forradalmasítsák a profi országúti kerékpározást MI-alapú technológiával...
Érdekes felvetés, hogy a hosszú hétvégék után az e-mail-fiókunkba belépve rendre találkozunk olyan projektekkel, amelyek sem előre nem haladtak, sem nem törölték őket...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Between Dates Calendar Math (iPhone/iPad)A Between Days alkalmazás lehetővé teszi, hogy könnyedén megtudd, hány nap választ el két dátumot egymástól...
⚠ Úgy tűnik, hogy azok a vállalati fejlesztőcsapatok, amelyek gondosan finomhangolják a RAG (Retrieval-Augmented Generation) beágyazó modelljeiket, ezzel jelentősen, akár 40%-kal is ronthatják a visszakeresés pontosságát...
📉 Tipikus eset, amikor egy régóta várt támaszpont hirtelen enged el: az XRP éppen most esett 3%-ot, erős forgalom mellett 420 forint (1,40 USD) alá szakadt, és ezzel utat nyitott a további lejtmenetnek...
📈 Kissé leült a bitcoin: 3 százalékos mínuszban, 28,6 millió forint környékén ingadozik, miközben a befektetők kivárnak a sűrű amerikai makrogazdasági hét előtt...
🪙 Több mint két kilométer mélységben találtak rá a titokzatos arany gömbre az Alaszkai-öbölben, ami éveken át lázban tartotta a tudósokat és a laikusokat egyaránt...
💸 Megemlíthető, hogy Las Vegasban, a Bitcoin Conference rendezvényén Fred Thiel, a MARA Holdings vezérigazgatója bejelentette a MARA Foundation megalapítását, amelynek célja a Bitcoin-hálózat hosszú távú biztonságának és alkalmazkodóképességének garantálása...
🤯 Az idősebb kínai amerikaiak körében végzett kutatás szerint azok a stresszfajták, amelyeket az emberek magukba fojtanak, jelentősen növelhetik a memóriazavar kialakulásának esélyét...
📺 Érdemes megérteni, hogy egyetemi hallgatók is képesek lehetnek valódi áttöréseket elérni a modern fizika legnagyobb rejtélyei között számon tartott sötét anyag keresésében – méghozzá óriási nemzetközi projektek, hatalmas pénzekkel támogatott laboratóriumai nélkül is...
🚀 A Xiaomi neve eddig leginkább okostelefonjaival és elektromos autóival fonódott össze, de most a kínai vállalat olyan nyílt forráskódú, nagy teljesítményű nyelvi MI-modellekkel rukkolt elő, amelyek hatékonyságukkal és árukkal is felforgatják a piacot...