Κρίσιμο κενό ασφάλειας σε εκατομμύρια Android, ταμπλέτες και τηλεοράσεις

Ευάλωτα τα smartphone Android αλλά και τα tablet και τηλεοράσεις που χρησιμοποιούν επίμαχο τσιπάκι της MediaTek

Εκατομμύρια συσκευές έξυπνων κινητών τηλεφώνων Android, ταμπλετών και τηλεοράσεων είναι δυνητικά εκτεθειμένες σε ένα «έλλειμμα ασφαλείας» που θα μπορούσε να θέσει σε κίνδυνο τα δεδομένα των χρηστών τους. Πρόκειται για μια τυχαία αλλά κρίσιμη ανακάλυψη που έκαναν οι ομάδες κυβερνοασφάλειας της γαλλικής εταιρείας Ledger.

Η ευπάθεια αποδίδεται σε ένα τσιπάκι που σχεδιάστηκε από την ταϊβανέζικη εταιρεία MediaTek, το οποίο πολλοί κατασκευαστές ηλεκτρονικών συσκευών χρησιμοποιούν στα λειτουργικά συστήματα των προϊόντων τους. Με τον ημιαγωγό αυτό είναι εφοδιασμένο το ένα τέταρτο των smartphone Android που κυκλοφορούν παγκοσμίως. Επομένως ένα στα τέσσερα κινητά με σύστημα Android πρέπει να θεωρείται ευάλωτο σε κακόβουλες κυβερνοεπιθέσεις.

Οι «ηθικοί χάκερ» της Ledger, μιας γαλλικής εταιρείας που ειδικεύεται στα κρυπτονομίσματα, διεξάγουν τακτικά δοκιμές για να αναλύσουν την ασφάλεια διαφόρων ψηφιακών συσκευών και υποδομών. Στο πλαίσιο αυτό των δραστηριοτήτων τους εξέτασαν και τη μνήμη flash του συστήματος Android και εντόπισαν το κενό ασφαλείας στο συγκεκριμένο ημιαγωγό της MediaTek.

Συνολικά 1.366 κυβερνοεπιθέσεις αντιμετωπίστηκαν το 2025 από την Εθνική Υπηρεσία για την Ασφάλεια Συστημάτων Πληροφοριών της Γαλλίας

Αρκούν 45 δευτερόλεπτα

Η ευπάθεια του συστήματος εκδηλώνεται κατά την εκκίνηση του τηλεφώνου, μια φάση που ελέγχεται από το επίμαχο τσιπάκι, όπως σημειώνει ο ρεπόρτερ του «Figaro» Μαρτέν Εζόντ. Κατά τη φάση αυτή οι «ηθικοί χάκερ» του ερευνητικού εργαστηρίου της Ledger κατάφεραν να παρακάμψουν τους συνήθεις ελέγχους ασφαλείας και να αποκτήσουν πρόσβαση στη συσκευή.

«Οι τεχνικοί μας παράκαμψαν την βασική ασφάλεια του τηλεφώνου σε λιγότερο από 45 δευτερόλεπτα», εξήγησε στο δίκτυο Χ ο επικεφαλής ασφαλείας της Ledger, Σαρλ Γκιγιεμέ. Από εκεί και μετά οι τεχνικοί μπορούσαν να έχουν πρόσβαση σε προσωπικά δεδομένα του ιδιοκτήτη του τηλεφώνου, όπως σε μηνύματα, σε φωτογραφίες, αλλά και σε κωδικούς ΡΙΝ.

Σε ό,τι αφορά τους κωδικούς ΡΙΝ, ο Γκιγιεμέ είπε ότι, ενώ υπήρχε ένα πρόσθετο μέτρο ασφαλείας για τις τραπεζικές πληροφορίες, οι γνώστες είχαν τη δυνατότητα να το παρακάμψουν εύκολα. Και εν προκειμένω οι «γνώστες» είχαν ήθος και αρχές. Αν πρόκειται για κακόβουλους χάκερ τι γίνεται;

«Όπως πράττει πάντα, η Ledger ακολούθησε και σ’ αυτή την περίπτωση μια αυστηρή διαδικασία υπεύθυνης αποκάλυψης με τους αρμόδιους προμηθευτές, οι οποίοι προέβησαν στην κυκλοφορία ενημερώσεων ασφαλείας», τόνισε στο X το στέλεχος της Ledger, διευκρινίζοντας ότι μόλις εντοπίστηκε το πρόβλημα οι ερευνητικές ομάδες της γαλλικής εταιρείας ενημέρωσαν δίχως χρονοτριβή τους συναδέλφους τους στη MediaTek.

Ανεπαρκείς δικλίδες ασφαλείας

«Στις 5 Ιανουαρίου 2026 η MediaTek έστειλε μια ενημέρωση ασφαλείας στους κατασκευαστές συσκευών προκειμένου να διορθωθεί το κενό ασφαλείας. Ωστόσο στο κατακερματισμένο οικοσύστημα των smartphone είναι απίθανο το πρόβλημα να εξαφανιστεί από τα εκατομμύρια των συσκευών που έχουν επηρεαστεί», σημειώνει ο ρεπόρτερ του «Figaro».

Για τον Σαρλ Γκιγιεμέ η αποκάλυψη της Ledger αποτελεί περαιτέρω απόδειξη της ανεπάρκειας των δικλίδων ασφαλείας που προστατεύουν τα προσωπικά δεδομένα στις έξυπνες φορητές ηλεκτρονικές συσκευές. «Αυτό μας υπενθυμίζει για άλλη μια φορά ότι τα smartphone δεν έχουν σχεδιαστεί με ασφάλεια. Ακόμα και όταν είναι απενεργοποιημένα, τα δεδομένα των χρηστών συμπεριλαμβανομένων των PIN και των προσωπικών κωδικών μπορούν να υποκλαπούν σε λιγότερο από ένα λεπτό», τονίζει ο Γάλλος ειδικός στα θέματα κυβερνοασφάλειας.

Ο Γκιγιεμέ έκρινε απαραίτητο να διευκρινίσει μέσω του X ότι η εταιρεία του, η Ledger, έκανε τις δοκιμές ασφάλειας στα λογισμικά συστήματα των κινητών τηλεφώνων «όχι για να διαδώσει φόβο και να τρομοκρατήσει τους κατόχους smartphone, αλλά για να μπορέσει ο κλάδος να διορθώσει το κενό ασφαλείας προτού το εκμεταλλευτούν οι κακόβουλοι εισβολείς».

Με τα κρούσματα ξένων παρεμβάσεων, τις κλοπές εμπιστευτικών και προσωπικών πληροφοριών, τις διαβόητες επιθέσεις ransomware, ασφάλεια των δεδομένων έχει αναδειχθεί τα τελευταία χρόνια ως κεντρικό ζητούμενο για τις εταιρείες υψηλής τεχνολογίας. Όπως σημειώνει η «Le Figaro», 1.366 κυβερνοεπιθέσεις αντιμετωπίστηκαν το 2025 από την Εθνική Υπηρεσία για την Ασφάλεια Συστημάτων Πληροφοριών της Γαλλίας (ANSSI).

Πηγή: OT.gr

Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

Επιστημονικές & Τεχνολογικές Ειδήσεις

Αντ. Σαμαράς – Κυρ. Μητσοτάκης: Ανοιχτός πόλεμος σε όλα τα πεδία

Διευρύνεται το μέτωπο των πυρών του Αντ. Σαμαρά προς την κυβέρνηση, με βολές και για τα ζητήματα της διαφθοράς, των θεσμών και του σκανδάλου των υποκλοπών. Στο ίδιο κάδρο με την αντιπολίτευση τον βάζει το Μαξίμου, κατατάσσοντάς τον πια ανοιχτά στους πολιτικούς του αντιπάλους.

Γιάννης Μπασκάκης
Γιάννης Μπασκάκης

ΟΠΕΚΕΠΕ: Ο πονοκέφαλος της κυβέρνησης για το έγγραφο Βάρρα σε Βορίδη και ο φόβος της παραγραφής

Το έγγραφο Βάρρα στον Βορίδη που προειδοποιούσε για αυθαιρεσίες δίνει άλλη διάσταση στο σκάνδαλο του ΟΠΕΚΕΠΕ. Γιατί δεν πείθει το αφήγημα της κυβέρνησης και ο κίνδυνος παραγραφής αδικημάτων της δικογραφίας.

Δημήτρης Τερζής
Δημήτρης Τερζής

Την Τρίτη απολογείται ο 23χρονος που κατηγορείται για τη δολοφονία του 20χρονου

Την ερχόμενη Τρίτη θα απολογηθεί ενώπιον των ανακριτικών Αρχών ο 23χρονος ο οποίος κατηγορείται για τη δολοφονία του 20χρονου στην περιοχή της Καλαμαριάς, στη Θεσσαλονίκη.

Σύνταξη

LIVE: Ίντερ – Αταλάντα

LIVE: Ίντερ - Αταλάντα. Παρακολουθήστε live στις 16:00 την αναμέτρηση Ίντερ - Αταλάντα, για την 29η αγωνιστική της Serie A.

Σύνταξη

«Άλμα» υπόσχεται πάλι ο Μητσοτάκης στην κατεστραμμένη και εγκαταλελειμμένη Θεσσαλία

Με την Θεσσαλία να υποφέρει ακόμα, όχι μόνο από τις φυσικές καταστροφές, αλλά και από την κρατική αμέλεια, ο Κυριάκος Μητσοτάκης μιλάει για έργα που δρομολογούνται και δισ. που διαθέτει λόγω της «ισχυρής οικονομίας» μας

Νατάσα Ρουγγέρη
Νατάσα Ρουγγέρη
Όλες οι Ειδήσεις

in.gr | Ταυτότητα

Διαχειριστής - Διευθυντής: Λευτέρης Θ. Χαραλαμπόπουλος

Διευθύντρια Σύνταξης: Αργυρώ Τσατσούλη

Ιδιοκτησία - Δικαιούχος domain name: ALTER EGO MEDIA A.E

Νόμιμος Εκπρόσωπος: Ιωάννης Βρέντζος

Έδρα - Γραφεία: Λεωφόρος Συγγρού αρ 340, Καλλιθέα, ΤΚ 17673

ΑΦΜ: 800745939, ΔΟΥ: ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ

Ηλεκτρονική διεύθυνση Επικοινωνίας: in@alteregomedia.org, Τηλ. Επικοινωνίας: 2107547007