MediaTek İşlemcili Cihazlarda Güvenlik Açığı Endişesi

MediaTek işlemcili Android telefonlarda ciddi bir güvenlik açığı tespit edildi. Güvenlik araştırmacıları, bazı cihazlarda telefon kapalıyken bile hassas kullanıcı verilerinin ele geçirilebileceğini ortaya koydu. Yapılan testlerde CMF Phone 1 modelinin yalnızca 45 saniye içinde hacklenebildiği belirtildi.

Kripto donanım cüzdanı şirketi Ledger’in donanım güvenlik araştırma ekibi Donjon tarafından keşfedilen bu açık, Trustonic’in Güvenilir Yürütme Ortamı (TEE) teknolojisini kullanan milyonlarca cihazı etkileyebilecek potansiyele sahip.

45 saniyede güvenlik aşıldı

Ledger CTO’su Charles Guillemet, güvenlik açığını göstermek için CMF Phone 1 modelini kullandıklarını ve cihazın korumalı verilerine bir dakikadan kısa sürede erişebildiklerini açıkladı. Araştırma ekibi, telefonu bir dizüstü bilgisayara bağlayarak yaklaşık 45 saniye içinde cihazın temel güvenlik katmanlarını aşmayı başardı.

Araştırmacılara göre saldırı, Android işletim sistemi başlatılmadan da çalışabiliyor. Telefon bilgisayara bağlandığı anda saldırı süreci otomatik olarak başlayabiliyor. Bu yöntemle cihazın PIN kodunun ele geçirilmesi, depolama alanı şifresinin kırılması ve kripto cüzdanlarının kurtarma anahtarlarının (seed phrase) dışarı aktarılması mümkün hale gelebiliyor.

Güvenlik mimarisi tartışma yarattı

Birçok MediaTek cihazı hassas verileri korumak için işlemci içinde yer alan Güvenilir Yürütme Ortamı (TEE) sistemini kullanıyor. Buna karşılık bazı cihaz üreticileri verileri korumak için ayrı güvenlik işlemcileri tercih ediyor. Örneğin Google’ın Pixel telefonlarında Titan M2, Apple cihazlarında Secure Enclave ve Qualcomm platformlarında Güvenli İşlem Birimi gibi özel donanım çözümleri bulunuyor.

Guillemet’e göre genel amaçlı işlemciler performans ve maliyet odaklı tasarlanırken, özel güvenlik çipleri fiziksel saldırılara karşı daha güçlü koruma sağlayabiliyor.

Güvenlik açığı bildirildi

CVE-2026-20435 koduyla kaydedilen güvenlik açığı kamuoyuna açıklanmadan önce MediaTek’e bildirildi. Şirket, 5 Ocak 2026 tarihinde cihaz üreticilerine gerekli düzeltmeleri sunduğunu ve güvenlik güncellemelerinin dağıtılmaya başladığını açıkladı.

MediaTek’in mart ayı güvenlik bültenine göre açık; OPPO, vivo, OnePlus ve Samsung gibi markaların giriş seviyesinden amiral gemisine kadar birçok modelini etkileyebiliyor.

Donjon ekibi geçtiğimiz yıl da MediaTek Dimensity 7300 yonga setinde benzer güvenlik zafiyetleri tespit etmişti. Ancak MediaTek o dönemde söz konusu saldırıların çipin hedeflenen tehdit modelinin dışında kaldığını savunmuştu.

Şu an için yeni güvenlik açığının kötü niyetli kişiler tarafından aktif olarak kullanılıp kullanılmadığı bilinmiyor. Ancak uzmanlar, kullanıcıların telefonlarını güncel tutmalarının ve yayınlanan güvenlik yamalarını yüklemelerinin önemli olduğunu vurguluyor.

https://shiftdelete.net/mediatek-telefonlarda-kritik-guvenlik-acigi

Kardeş Haber

https://mihenkhaber.com/mediatek-islemcili-cihazlarda-guvenlik-acigi-endisesi

(12.03.2026/20:08)

Related Posts

Steam’de Gelir Tablosu: 5 Bin 863 Yapım 100 Bin Dolar Barajını Geçti

2025 yılı verilerine göre Steam platformunda satışa sunulan oyunlardan 5 bin 863 tanesi, 100 bin doların üzerinde kazanç elde etmeyi başardı. Bu rakam dijital pazarın büyüklüğünü kanıtlarken, listede yer bulamayan…

Yapay Zekâ ve Kadın Kimliği Buluşması: “İnsan ve Makine” İçin Son Günler!

İstanbul’un tarihi mekânlarından Barın Han, teknoloji ile toplumsal cinsiyet rollerini tartışmaya açan özgün bir sergiye ev sahipliği yapıyor. Modern algoritmalara kadın kimliği penceresinden bakan bu dijital serüveni keşfetmek için sanatseverlerin…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir