TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Cieľom sú milióny Android smartfónov: Na krádež PIN kódu a peňazí im stačí 45 sekúnd, takto zistíte či ste v ohrození
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Cieľom sú milióny Android smartfónov: Na krádež PIN kódu a peňazí im stačí 45 sekúnd, takto zistíte či ste v ohrození

Bezpečnostná chyba v čipoch MediaTek s technológiou Trustonic TEE umožňuje útočníkovi s fyzickým prístupom získať PIN aj šifrovacie kľúče za 45 sekúnd.

Lukáš Zachar
13. marca 2026
Malvér
Zdroj: Getty Images/Getty Images Signature/úprava redakcie
Zdieľať
V skratke
  • Nová zraniteľnosť sa dotýka miliónov zariadení
  • Útočníkovi na prelomenie telefónu stačí 45 sekúnd
  • Riešenie existuje, no nainštalované ho nemajú všetci
Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať

V mobilných čipsetoch od MediaTeku sa nachádza bezpečnostná chyba, ktorá útočníkovi umožňuje za necelú minútu získať prístup k najcitlivejším dátam v telefóne. Záplata už síce existuje od januára, no milióny zariadení ju stále nemajú nainštalovanú.

Na zraniteľnosť upozornila výskumná skupina Donjon zo spoločnosti Ledger, ktorá je známa predovšetkým výrobou hardvérových kryptopeňaženiek. Tím predviedol zneužitie chyby na smartfóne CMF Phone (1), pričom celý útok trval len 45 sekúnd. Počas tejto krátkej doby výskumníci získali PIN zariadenia, prístup k dešifrovanému úložisku a tiež dáta z populárnych softvérových kryptopeňaženiek, ktoré boli v telefóne nainštalované.

Stačí fyzický prístup a notebook

Telefón bol počas demonštrácie vypnutý. Výskumníci ho jednoducho pripojili k notebooku a spustili útok. Útočník nepotrebuje žiadne prihlasovacie údaje ani heslo, stačí mu fyzický prístup k zariadeniu. Práve táto nenáročnosť robí z chyby vážny problém, pretože v prípade krádeže alebo straty telefónu sú všetky uložené dáta okamžite ohrozené.

MediaTek Dimensity 7300
Zdroj: MediaTek

Chyba sa netýka len čipsetu Dimensity 7300, ktorý poháňa spomínaný CMF Phone (1). Podľa zistení výskumníkov postihuje prakticky všetky čipové sady MediaTeku využívajúce technológiu Trustonic TEE. TEE, teda Trusted Execution Environment, je zabezpečená oblasť priamo v hlavnom procesore, kde sa uchovávajú citlivé informácie ako šifrovacie kľúče, biometrické dáta či PIN kódy. Ak útočník prekoná ochranu tejto oblasti, získa prístup k najchránenejším častiam systému.

Konkurenčné riešenia od Googlu, Samsungu alebo Qualcommu fungujú odlišne. Tieto spoločnosti uchovávajú citlivé informácie na samostatnom čipe, ktorý je fyzicky izolovaný od hlavného procesora. Takýto prístup poskytuje dodatočnú vrstvu ochrany, pretože aj pri kompromitácii hlavného čipsetu zostávajú citlivé dáta oddelené.

Záplata existuje od januára

Zraniteľnosť bola označená identifikátorom CVE-2026-20435. Výskumníci ju zodpovedne nahlásili MediaTeku, ktorý chybu potvrdil a 5. januára tohto roka poskytol výrobcom smartfónov softvérovú opravu. Problém je v distribúcii tejto záplaty samotným majiteľom smartfónov.

Nie všetci výrobcovia totiž aktualizácie vydávajú dostatočne rýchlo. Podpora aktualizácií môže byť výrazne obmedzená alebo úplne chýbať najmä pri lacnejších zariadeniach, čo znamená, že mnohé zariadenia zostávajú zraniteľné aj mesiace po vydaní opravy.

Čipy od MediaTeku sa pritom nachádzajú v telefónoch naprieč všetkými cenovými kategóriami. Od najlacnejších modelov za niekoľko desiatok eur až po vlajkové zariadenia. Ohrozených je tak potenciálne obrovské množstvo používateľov po celom svete.

MediaTek čipy
MediaTek čipy, ktorých sa týka zraniteľnosť. Zdroj: Android Authority

Nie prvý nález v čipoch MediaTeku

Skupina Donjon zo spoločnosti Ledger objavila bezpečnostné slabiny v čipoch MediaTeku už v minulosti. Minulý rok výskumníci identifikovali zraniteľnosti rovnako v čipe Dimensity 7300. Či boli tieto chyby niekedy zneužité pri reálnych útokoch, zatiaľ nie je známe.

Používateľom telefónov s procesorom od MediaTeku sa odporúča čo najskôr nainštalovať najnovšie dostupné aktualizácie systému. Kontrolu je možné vykonať v nastaveniach zariadenia v sekcii venovanej softvérovým aktualizáciám.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Peniaze, euro, bankovky, mince
Štát je nekompromisný. Zistil, koľko ľudí podvádza, nariadil tvrdé kontroly
12. septembra 2026
Polícia, kontrola
Zaplatil 30 € pokutu, onedlho mu prišla ďalšia za 80 €. Nepostrážil si dôležitý detail
10. septembra 2026
EÚ zaviedla novú povinnosť. Za porušenie hrozia devastačné pokuty, platí to aj pre Slovákov
11. septembra 2026
peniaze, banky, bankový účet, rodičovský príspevok
Štát začne od bánk vyzvedať, koľko peňazí majú ľudia na účtoch (čo čakať)
11. septembra 2026

Najnovšie články

  • Samsung si vystrelil z Apple. Do reklamy dostal „Tima Cooka“, ktorý konečne môže odporučiť Galaxy Z Fold8
  • Štát potichu znižuje dôchodky. Mnohí Slováci dostanú menej peňazí, než čakali
  • Slovensko zásadne predĺžilo intervaly STK. Týka sa to tisícov ľudí, mnohí o tom nevedia
  • Budúcnosť čerpacích staníc: Prevádzkovatelia si budú musieť vybrať medzi benzínom a naftou alebo nabíjačkami
  • Nabíjanie elektromobilu môže byť absurdne drahé. Za 100 km aj takmer 18 €

Bude sa vám páčiť

peniaze, euro, ekonomika, štát, aktuálne, transakčná daň, príspevok, konsolidačných opatrení, dlžníci, konsolidačný balík

Prišla vám takáto SMS-ka? Štát sľubuje ľuďom, že im vráti 450 € (čo robiť)

11. septembra 2026
mimoriadne, hacker, špehovanie, zákon, novela

Kvôli jednému telefonátu prišli o tisíce eur. Potvrdili masívne útoky, cielia aj na Slovákov (čo sa deje)

10. septembra 2026
útok, hacker, aktuálne, hackeri, podvodníci

Potvrdili masívne útoky. Ľuďom radia, aby sa pripravili na najhoršie. Cielia aj na Slovákov (prehľad)

9. septembra 2026
Mimoriadne

Pri veľkej elektrárni našli výbušniny. Polícia preveruje možný útok na elektrickú sieť

1. septembra 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.