Можуть бути серйозніші вразливості в процесорах MediaTek, ніж передбачалося раніше
Trustonic відхиляє звинувачення у створенні вразливості на процесорах MediaTek
Спеціалісти з кібербезпеки Trustonic заявили, що їх програмне забезпечення не є джерелом недоліків, виявлених у пристроях із чіпами MediaTek. Це може означати, що ширший спектр гаджетів піддався тій же проблемі, ніж передбачалося раніше.
Як була знайдена вразливість
- Команда Donjon (французька компанія Ledger) виявила експлойт.
- Експлойт був продемонстрований на смартфоні *Nothing CMF Phone 1* – хак завершився за 45 секунд без завантаження Android, просто підключивши телефон до ПК.
- Після атаки інженери отримали доступ до конфіденційних даних: PIN‑код розблокування та секретну фразу відновлення гаманця.
Чому Trustonic стверджує свою невинність
1. Ключовий компонент – Kinibi
- Це захищене ПЗ від Trustonic, що працює всередині TEE (Trusted Execution Environment) смартфона.
- Воно забезпечує захист PIN‑кодів, ключів шифрування та біометричної інформації.
2. Перевірка на інших чіпах
- Trustonic зазначає, що Kinibi працює без збоїв на продуктах інших виробників SoC, які використовують ту ж версію ПЗ.
- Отже, вразливість пов’язана виключно з платформою MediaTek, а не з самим Trustonic.
3. Оновлення від MediaTek
- Компанія вважає оновлення Kinibi непотрібним, оскільки виправлення від MediaTek вже вирішують проблему.
Що це означає для ринку Android
- Вразливість може зачепити більше пристроїв, ніж спочатку думали, оскільки багато смартфонів використовують чіпи MediaTek і різні реалізації TEE.
- Trustonic підкреслює, що їх ПЗ не використовується у всіх моделях пристроїв MediaTek, тому звинувачення в прямому зв’язку з їх продуктом необґрунтовані.
Поточна позиція сторін
- Trustonic: відмова від відповідальності та визнавання того, що проблема локалізована на платформі MediaTek.
- Ledger Donjon: поки не надали додаткових коментарів щодо використання Trustonic у Nothing CMF Phone 1.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати