A falha de segurança nos processadores MediaTek pode ser muito maior do que se pensava anteriormente.

A especialista em cibersegurança Trustonic negou as alegações de que seu aplicativo seja a origem de uma vulnerabilidade em dispositivos com processadores MediaTek. Isso pode significar que mais dispositivos estão afetados do que se pensava inicialmente, de acordo com o Android Authority.

O problema foi descoberto por especialistas do departamento Donjon da empresa francesa Ledger. Eles demonstraram uma exploração usando um smartphone Nothing CMF Phone 1, que foi hackeado em 45 segundos sem inicializar o Android — simplesmente conectando-o a um PC. Os engenheiros extraíram informações confidenciais do dispositivo, incluindo o PIN para desbloqueá-lo e a frase de recuperação para acessar a carteira de criptomoedas.

A Ledger sugeriu que a causa raiz do problema reside no Ambiente de Execução Confiável (TEE) dos chips MediaTek. No entanto, a Trustonic afirmou que o problema não está relacionado ao seu software. “Este problema não existe em produtos de outros fabricantes de sistemas em chip onde usamos a mesma versão do Kinibi”, enfatizaram. O Kinibi é o software de segurança da Trustonic que roda dentro do TEE (Electronic Exchange Environment) do smartphone e garante a segurança de dados sensíveis, como códigos PIN, chaves de criptografia e informações biométricas. Embora, segundo a Trustonic, esse software funcione normalmente em outros chipsets, a vulnerabilidade é específica da plataforma MediaTek.

“A Trustonic não é usada em todos os chipsets da MediaTek, o que significa que atribuir a vulnerabilidade diretamente à Trustonic é injustificado”, afirmou a empresa. A Trustonic também não viu necessidade de atualizar o Kinibi, já que a atualização da MediaTek resolveu o problema.Isso sugere que o problema afetou uma gama mais ampla de produtos do que se pensava anteriormente.Dispositivos Android de diferentes fabricantes possuem implementações de segurança distintas. Um representante da empresa se recusou a especificar se essa solução é utilizada no Nothing CMF Phone 1. A Ledger Donjon também não se pronunciou sobre o assunto até o momento.

admin

Postagens recentes

Parece que Lords of the Fallen 2 será lançado no Steam afinal – a CI Games rescindiu seu contrato de publicação com a Epic Games.

O ambicioso RPG de ação e fantasia Lords of the Fallen 2, da desenvolvedora e…

42 minutos atrás

“Se você quer matar, vá para Sons of the Forest”: os desenvolvedores de Subnautica 2 se recusaram a adicionar assassinatos ao jogo, mas os modders estão aqui para ajudar.

O simulador de sobrevivência subaquática Subnautica 2 está apenas começando sua jornada em Acesso Antecipado,…

2 horas atrás

A Xbox lançou o portal Xbox Player Voice para coletar feedback, já que os jogadores exigem conteúdo exclusivo e multiplayer gratuito.

Sob a liderança de sua nova CEO, Asha Sharma, a provedora americana de plataforma Xbox…

2 horas atrás

O preço da internet via satélite Starlink aumentou entre 5 e 10 dólares.

A Starlink começou a anunciar aumentos de preços para assinantes nos EUA e em outros…

3 horas atrás

Intel e Qualcomm disputam a startup de IA de US$ 5 bilhões de Jim Keller.

Não é segredo que a posição da Intel no segmento de aceleradores de IA especializados…

3 horas atrás

A Europa quer seu próprio ônibus espacial novamente – a Alemanha apoia o projeto francês de espaçonave VORTEX.

Não é segredo que a Europa perdeu terreno na corrida espacial, mas as empresas europeias…

3 horas atrás