Эксперты в области кибербезопасности обнаружили потенциальную уязвимость в ряде Android-смартфонов, использующих процессоры MediaTek. По данным специалистов команды Donjon компании Ledger, уязвимость может позволить получить доступ к данным устройства при физическом подключении телефона к компьютеру.
Исследование показало, что при определённых условиях злоумышленник способен обойти базовые механизмы защиты, получить доступ к PIN-коду устройства, расшифровать память смартфона и извлечь данные, включая информацию из криптовалютных кошельков. В качестве примера эксперты продемонстрировали атаку на смартфон CMF Phone 1, где на взлом устройства потребовалось менее минуты.
В компании MediaTek заявили, что исправление уязвимости было выпущено для производителей устройств в январе 2026 года.
Член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин отметил, что подобные исследования подчеркивают необходимость регулярного обновления программного обеспечения и внимательного отношения к безопасности устройств.
«Любая цифровая система потенциально может содержать уязвимости — это объективная реальность современной технологической среды. Именно поэтому ключевую роль играет оперативное выявление таких проблем и своевременный выпуск обновлений безопасности производителями устройств», — отметил Антон Немкин.
По словам депутата, подобные угрозы, как правило, требуют физического доступа к устройству, однако это не снижает важности соблюдения базовых правил цифровой безопасности.
«В большинстве подобных сценариев злоумышленнику необходимо физически получить доступ к смартфону пользователя. Тем не менее гражданам важно своевременно устанавливать обновления системы, использовать сложные пароли и PIN-коды, а также не передавать свои устройства посторонним лицам», — подчеркнул он.
Немкин также напомнил, что основной угрозой для пользователей по-прежнему остается социальная инженерия — методы психологического давления и обмана, при которых люди сами устанавливают вредоносные программы или передают мошенникам доступ к своим устройствам.
«Практика показывает, что чаще всего злоумышленники получают доступ к данным не через сложные технические атаки, а через манипуляции пользователями. Поэтому цифровая грамотность граждан и осторожность при установке приложений остаются ключевыми факторами защиты», — заключил депутат.
Исследование показало, что при определённых условиях злоумышленник способен обойти базовые механизмы защиты, получить доступ к PIN-коду устройства, расшифровать память смартфона и извлечь данные, включая информацию из криптовалютных кошельков. В качестве примера эксперты продемонстрировали атаку на смартфон CMF Phone 1, где на взлом устройства потребовалось менее минуты.
В компании MediaTek заявили, что исправление уязвимости было выпущено для производителей устройств в январе 2026 года.
Член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин отметил, что подобные исследования подчеркивают необходимость регулярного обновления программного обеспечения и внимательного отношения к безопасности устройств.
«Любая цифровая система потенциально может содержать уязвимости — это объективная реальность современной технологической среды. Именно поэтому ключевую роль играет оперативное выявление таких проблем и своевременный выпуск обновлений безопасности производителями устройств», — отметил Антон Немкин.
По словам депутата, подобные угрозы, как правило, требуют физического доступа к устройству, однако это не снижает важности соблюдения базовых правил цифровой безопасности.
«В большинстве подобных сценариев злоумышленнику необходимо физически получить доступ к смартфону пользователя. Тем не менее гражданам важно своевременно устанавливать обновления системы, использовать сложные пароли и PIN-коды, а также не передавать свои устройства посторонним лицам», — подчеркнул он.
Немкин также напомнил, что основной угрозой для пользователей по-прежнему остается социальная инженерия — методы психологического давления и обмана, при которых люди сами устанавливают вредоносные программы или передают мошенникам доступ к своим устройствам.
«Практика показывает, что чаще всего злоумышленники получают доступ к данным не через сложные технические атаки, а через манипуляции пользователями. Поэтому цифровая грамотность граждан и осторожность при установке приложений остаются ключевыми факторами защиты», — заключил депутат.