Серьезная уязвимость в чипах MediaTek угрожает безопасности Android-смартфонов

Специалисты по кибербезопасности из компании Ledger сообщили о серьезной уязвимости, затрагивающей смартфоны на базе Android с процессорами MediaTek. Проблема, известная как CVE-2026-20435, позволяет гипотетическим злоумышленникам извлекать личные данные пользователей, даже когда устройство выключено. Эта уязвимость связана с доверенной средой выполнения TEE, используемой в чипах MediaTek, что делает данные уязвимыми к атакам. В ходе демонстрации инженеры смогли за 45 секунд получить доступ к PIN-коду смартфона Nothing CMF Phone 1, просто подключив его к ноутбуку. MediaTek уже направила патч производителям, который должен быть внедрён в ближайшие обновления прошивки. Данная уязвимость затрагивает множество устройств различных брендов, включая Oppo, Vivo, OnePlus и Samsung. На данный момент неизвестно, была ли уязвимость использована преступниками на практике.