Специалисты по кибербезопасности выявили опасную уязвимость в смартфонах с операционной системой Android, функционирующих на базе процессоров MediaTek. Эта проблема может дать гипотетическим злоумышленникам доступ к личным данным пользователей даже при отключенных устройствах. Зафиксированное нарушение было выявлено командой Donjon, работающей в сфере кибербезопасности французской компании Ledger, известной производством аппаратных криптокошельков. Уязвимость, касающаяся миллионов Android-девайсов с чипами MediaTek, вовлекает среду Trusted Execution Environment (TEE) от Trustonic. В ходе демонстрации хакеры смогли за короткое время — всего 45 секунд — взломать базовую защиту смартфона Nothing CMF Phone 1, подключив его к ноутбуку. Эксплойт может работать без загрузки ОС Android, что позволяет автоматически извлекать PIN-коды устройств и расшифровывать данные. Проблема связана с тем, что TEE на чипах MediaTek физически расположена на основном чипе. В отличие от своих конкурентов, таких как Google и Apple, которые внедряют выделенные средства безопасности, MediaTek предлагает уязвимое решение. Уязвимость получила идентификатор CVE-2026-20435. Эксперты сообщили о проблеме производителю, который уже выпустил патч 5 января 2026 года для обновления прошивок. Затронуты устройства от марок Oppo, Vivo, OnePlus и Samsung, однако не удалось установить, использовалась ли уязвимость на практике.
Самосвальные полуприцепы: техника для стройки и добычи инертных материалов
Строительные площадки, карьеры и дорожные работы формируют один из самых требовательных сегментов рынка грузовой техники — здесь полуприцепы работают в жёстких условиях: бездорожье, абразивные материалы, интенсивная эксплуатация и частые циклы…

