Специалисты по кибербезопасности из компании Ledger выявили серьезную проблему с безопасностью на смартфонах с процессорами MediaTek. Уязвимость позволяет злоумышленникам извлекать конфиденциальные данные с устройств, даже если они выключены. Исследование показало, что уязвимость затрагивает миллионы Android-устройств, использующих среду Trusted Execution Environment от Trustonic. В ходе демонстрационного эксперимента команда смогла взломать защиту телефона Nothing CMF Phone 1 за 45 секунд, просто подключив его к ноутбуку. Эксплойт работает без необходимости загрузки операционной системы, что делает данную уязвимость особенно критичной.
Уязвимость, получившая номер CVE-2026-20435, была передана производителю MediaTek, который еще 5 января 2026 года отправил патч производителям устройств для их скорейшего внедрения. Проблема касается как бюджетных, так и премиальных смартфонов от таких брендов, как Oppo, Vivo, OnePlus и Samsung. Однако, на данный момент нет подтвержденных случаев реальной эксплуатации уязвимости злоумышленниками.
