A falha de segurança nos processadores MediaTek pode ser muito maior do que se pensava anteriormente.

A especialista em cibersegurança Trustonic negou as alegações de que seu aplicativo seja a origem de uma vulnerabilidade em dispositivos com processadores MediaTek. Isso pode significar que mais dispositivos estão afetados do que se pensava inicialmente, de acordo com o Android Authority.

O problema foi descoberto por especialistas do departamento Donjon da empresa francesa Ledger. Eles demonstraram uma exploração usando um smartphone Nothing CMF Phone 1, que foi hackeado em 45 segundos sem inicializar o Android — simplesmente conectando-o a um PC. Os engenheiros extraíram informações confidenciais do dispositivo, incluindo o PIN para desbloqueá-lo e a frase de recuperação para acessar a carteira de criptomoedas.

A Ledger sugeriu que a causa raiz do problema reside no Ambiente de Execução Confiável (TEE) dos chips MediaTek. No entanto, a Trustonic afirmou que o problema não está relacionado ao seu software. “Este problema não existe em produtos de outros fabricantes de sistemas em chip onde usamos a mesma versão do Kinibi”, enfatizaram. O Kinibi é o software de segurança da Trustonic que roda dentro do TEE (Electronic Exchange Environment) do smartphone e garante a segurança de dados sensíveis, como códigos PIN, chaves de criptografia e informações biométricas. Embora, segundo a Trustonic, esse software funcione normalmente em outros chipsets, a vulnerabilidade é específica da plataforma MediaTek.

“A Trustonic não é usada em todos os chipsets da MediaTek, o que significa que atribuir a vulnerabilidade diretamente à Trustonic é injustificado”, afirmou a empresa. A Trustonic também não viu necessidade de atualizar o Kinibi, já que a atualização da MediaTek resolveu o problema.Isso sugere que o problema afetou uma gama mais ampla de produtos do que se pensava anteriormente.Dispositivos Android de diferentes fabricantes possuem implementações de segurança distintas. Um representante da empresa se recusou a especificar se essa solução é utilizada no Nothing CMF Phone 1. A Ledger Donjon também não se pronunciou sobre o assunto até o momento.

admin

Postagens recentes

O Steam continua a expandir-se enquanto a Valve revela um design atualizado para a Oficina.

Após a página principal e as páginas individuais de cada produto na loja de distribuição…

27 minutos atrás

A SK hynix começou a enviar seus primeiros SSDs baseados em memória flash NAND 3D QLC de 321 camadas.

A densidade de armazenamento da memória 3D NAND é determinada pelo número de camadas; portanto,…

1 hora atrás

A Asus aumentou repentinamente os preços dos laptops Snapdragon X2 Elite logo após a publicação das análises.

Esta semana, os laptops com os processadores Qualcomm Snapdragon X2 Elite atualizados foram colocados à…

1 hora atrás

Os usuários do Steam avaliaram a nova expansão Terran Armada com uma nota maior do que a do próprio Starfield.

A expansão de história Terran Armada para o jogo de RPG espacial Starfield, publicado pela…

1 hora atrás

Um bug estranho foi descoberto no macOS: o sistema “trava” após 49,7 dias de operação contínua.

Utilizar computadores Apple Mac como servidores é uma ideia inovadora. Apesar de suas raízes Unix,…

2 horas atrás

Os smartphones para jogos mais rápidos, o RedMagic 11 Pro e o Pro Plus, foram excluídos das avaliações do 3DMark por suspeita de fraude.

Os smartphones da série RedMagic 11 Pro são frequentemente considerados os smartphones para jogos mais…

2 horas atrás