Οι ερευνητές ασφαλείας έχουν εντοπίσει μια σοβαρή ευπάθεια σε τηλέφωνα Android που θα μπορούσε να επηρεάσει το παγκόσμιο οικοσύστημα των smartphones. Το ελάττωμα, που ανακαλύφθηκε από την ερευνητική ομάδα ασφαλείας της Ledger, μπορεί να εκθέσει ευαίσθητες πληροφορίες από εκατομμύρια Andrοid smartphones που λειτουργούν με συγκεκριμένα chipsets Andrοid. Σύμφωνα με τους ερευνητές, το ζήτημα θα μπορούσε ενδεχομένως να επηρεάσει συσκευές που αντιπροσωπεύουν περίπου το 25% των Andrοid τηλεφώνων παγκοσμίως. Η ευπάθεια αφορά συγκεκριμένα chipsets Andrοid που παράγονται από τη MediaTek και επηρεάζει συσκευές που χρησιμοποιούν το Trusted Execution Environment (TEE) της Trustonic.

Οι ερευνητές προειδοποίησαν ότι επιτιθέμενοι με σύντομη φυσική πρόσβαση σε μια ευάλωτη συσκευή θα μπορούσαν να εξάγουν ευαίσθητα δεδομένα, συμπεριλαμβανομένων των κλειδιών κρυπτογράφησης και των seed phrases πορτοφολιών κρυπτονομισμάτων, σε λιγότερο από ένα λεπτό.
Ευπάθεια σε MediaTek chips επηρεάζει εκατομμύρια τηλέφωνα Android
Το ζήτημα ασφαλείας εντοπίστηκε από την εσωτερική ομάδα ασφαλείας της Ledger, γνωστή ως ομάδα Donjon. Η έρευνά τους αποκάλυψε ότι η ευπάθεια στα τηλέφωνα Andrοid προέρχεται από την αλυσίδα εκκίνησης της συσκευής, μια κρίσιμη διαδικασία ασφαλείας που επαληθεύει τα συστατικά του συστήματος όταν ενεργοποιείται το τηλέφωνο.
Δείτε επίσης: Κρίσιμες αδυναμίες στο n8n επιτρέπουν απομακρυσμένη εκτέλεση κώδικα
Κανονικά, η αλυσίδα εκκίνησης διασφαλίζει ότι κάθε στάδιο της διαδικασίας εκκίνησης είναι κρυπτογραφικά επαληθευμένο πριν φορτώσει το επόμενο στάδιο. Αυτός ο μηχανισμός έχει σχεδιαστεί για να προστατεύει τα κλειδιά κρυπτογράφησης της συσκευής και να διατηρεί τις ευαίσθητες πληροφορίες ασφαλείς μέχρι να φορτωθεί πλήρως το λειτουργικό σύστημα.
Ωστόσο, σε ορισμένα smartphones Android, οι ερευνητές διαπίστωσαν ότι οι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν μια αδυναμία πριν ολοκληρωθεί η φόρτωση του λειτουργικού συστήματος Andrοid. Συνδέοντας το τηλέφωνο σε έναν υπολογιστή μέσω USB, ένας επιτιθέμενος θα μπορούσε να παρακάμψει αρκετές προστασίες ασφαλείας.
Οι ερευνητές έδειξαν ότι αυτή η διαδικασία επέτρεψε αυτοματοποιημένες προσπάθειες κατά τις οποίες οι επιτιθέμενοι θα μπορούσαν να μαντέψουν το PIN του χρήστη, να αποκρυπτογραφήσουν τον αποθηκευτικό χώρο του τηλεφώνου και να ανακτήσουν ευαίσθητες πληροφορίες όπως μηνύματα και seed phrases πορτοφολιών κρυπτονομισμάτων.
Επίθεση Proof-of-Concept Ολοκληρώθηκε σε 45 Δευτερόλεπτα
Κατά τη διάρκεια μιας επίδειξης proof-of-concept, η ομάδα Donjon της Ledger έδειξε πώς η ευπάθεια στα τηλέφωνα Andrοid θα μπορούσε να αξιοποιηθεί σε επίθεση, σε λιγότερο από ένα λεπτό. Στη δοκιμή τους, ένα Nothing CMF Phone 1 συνδέθηκε σε έναν φορητό υπολογιστή χρησιμοποιώντας ένα καλώδιο USB.
Δείτε επίσης: CISA: Ευπάθειες Ivanti EPM και Cisco SD-WAN στον Κατάλογο KEV

Μέσα σε 45 δευτερόλεπτα, οι ερευνητές κατάφεραν να ανακτήσουν τον κωδικό PIN της συσκευής, να αποκρυπτογραφήσουν τον κρυπτογραφημένο αποθηκευτικό χώρο της και να εξάγουν seed phrases από έξι εφαρμογές πορτοφολιών κρυπτονομισμάτων: Trust Wallet, Base, Kraken Wallet, Rabby, Tangem και Phantom.
Η επίθεση απαιτούσε μόνο μια σύντομη φυσική σύνδεση με έναν υπολογιστή και δεν περιλάμβανε την εγκατάσταση κακόβουλου λογισμικού ή την αλληλεπίδραση με την οθόνη του τηλεφώνου. Οι ερευνητές σημείωσαν ότι η ευπάθεια θα μπορούσε να επιτρέψει στους επιτιθέμενους να αποκτήσουν τα root cryptographic keys, που είναι υπεύθυνα για την ασφάλεια της πλήρους κρυπτογράφησης δίσκου σε επηρεαζόμενα smartphones Andrοid.
Μόλις αυτά τα κλειδιά εξάγονται, τα δεδομένα του τηλεφώνου μπορούν να αποκρυπτογραφηθούν εκτός σύνδεσης.
Επηρεαζόμενα Chipsets και Συσκευές Android
Η ευπάθεια επηρεάζει συσκευές που λειτουργούν με ορισμένα chipsets Andrοid της MediaTek που βασίζονται στο Trusted Execution Environment της Trustonic. Οι επεξεργαστές της MediaTek χρησιμοποιούνται ευρέως σε smartphones Andrοid, ιδιαίτερα στα τμήματα συσκευών χαμηλού και μεσαίου κόστους.
Οι εκτιμήσεις της βιομηχανίας υποδεικνύουν ότι τα τσιπ της MediaTek τροφοδοτούν περίπου το ένα τέταρτο των συσκευών Android παγκοσμίως, πράγμα που σημαίνει ότι το ζήτημα θα μπορούσε ενδεχομένως να επηρεάσει περίπου το 25% των τηλεφώνων Android, αν και δεν είναι ευάλωτες όλες οι συσκευές που χρησιμοποιούν hardware της MediaTek.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η MediaTek έχει ήδη διανείμει μια επιδιόρθωση firmware στους κατασκευαστές smartphones, αλλά η επιδιόρθωση πρέπει να εφαρμοστεί και να παραδοθεί στους χρήστες μέσω ενημερώσεων συσκευών. Μέχρι να εγκατασταθούν αυτές οι ενημερώσεις, τα επηρεαζόμενα smartphones Android θα μπορούσαν να παραμείνουν ευάλωτα.
Δείτε επίσης: Προσοχή! Σοβαρές ευπάθειες σε HPE Aruba CX switches
Η MediaTek είπε ότι παρείχε μια επιδιόρθωση στους κατασκευαστές εξοπλισμού (OEMs) τον Ιανουάριο.

Ο Charles Guillemet, Chief Technology Officer στη Ledger, τόνισε ότι τα smartphones δεν σχεδιάστηκαν ποτέ για να λειτουργούν ως εξαιρετικά ασφαλή συστήματα αποθήκευσης για ευαίσθητα ψηφιακά περιουσιακά στοιχεία: “Τα smartphones δεν σχεδιάστηκαν ποτέ για να είναι θησαυροφυλάκια… Αν τα κρυπτονομίσματά σας βρίσκονται σε ένα τηλέφωνο, είναι τόσο ασφαλή όσο ο πιο αδύναμος κρίκος στο hardware, το firmware ή το λογισμικό του τηλεφώνου“.
Η Ledger συμβούλεψε τους χρήστες των ενδεχομένως επηρεαζόμενων smartphones Android να εγκαταστήσουν τις τελευταίες διαθέσιμες ενημερώσεις ασφαλείας μόλις γίνουν διαθέσιμες.
