可能存在比以前预想更严重的 MediaTek 处理器漏洞。

可能存在比以前预想更严重的 MediaTek 处理器漏洞。

47 software

Trustonic 否认在 MediaTek 处理器上制造漏洞的指控

Trustonic 的网络安全专家表示,他们的软件不是导致 MediaTek 芯片设备中发现缺陷的来源。这可能意味着比之前预期更广泛的设备受到同样问题的影响。

漏洞是如何被发现的
- Donjon 团队(法国公司 Ledger)识别了该利用程序。
- 该利用程序在 *Nothing CMF Phone 1* 智能手机上演示——攻击完成仅需 45 秒,无需加载 Android,只需将手机连接到 PC 即可。
- 攻击后,工程师获取了机密数据:PIN 解锁码和钱包恢复短语。

Trustonic 声称无辜的原因
1. 核心组件 – Kinibi
- 这是 Trustonic 的受保护软件,在智能手机的 TEE(可信执行环境)内运行。
- 它保护 PIN 代码、加密密钥和生物识别信息。
2. 在其他芯片上的测试
- Trustonic 指出,Kinibi 在使用相同软件版本的其他 SoC 制造商产品上无错误运行。
- 因此漏洞仅与 MediaTek 平台相关,而非 Trustonic 本身。
3. 来自 MediaTek 的更新
- 公司认为 Kinibi 更新是多余的,因为 MediaTek 的修复已经解决了问题。

这对 Android 市场意味着什么
- 漏洞可能影响比最初预期更多的设备,因为许多智能手机使用 MediaTek 芯片和不同实现的 TEE。
- Trustonic 强调,他们的软件并未在所有 MediaTek 设备中使用,因此指控与其产品直接相关是没有根据的。

各方当前立场
- Trustonic:否认责任,并承认问题局限于 MediaTek 平台。
- Ledger Donjon:尚未就 Nothing CMF Phone 1 中使用 Trustonic 的情况提供进一步评论。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论