MediaTek işlemcili Android telefonlarda ciddi bir güvenlik açığı tespit edildi. Güvenlik araştırmacıları, bazı cihazlarda telefon kapalıyken bile hassas kullanıcı verilerinin ele geçirilebileceğini ortaya koydu. Yapılan testlerde CMF Phone 1 modelinin yalnızca 45 saniye içinde hacklenebildiği belirtildi.
Kripto donanım cüzdanı şirketi Ledger’in donanım güvenlik araştırma ekibi Donjon tarafından keşfedilen bu açık, Trustonic’in Güvenilir Yürütme Ortamı (TEE) teknolojisini kullanan milyonlarca cihazı etkileyebilecek potansiyele sahip.
45 saniyede güvenlik aşıldı
Ledger CTO’su Charles Guillemet, güvenlik açığını göstermek için CMF Phone 1 modelini kullandıklarını ve cihazın korumalı verilerine bir dakikadan kısa sürede erişebildiklerini açıkladı. Araştırma ekibi, telefonu bir dizüstü bilgisayara bağlayarak yaklaşık 45 saniye içinde cihazın temel güvenlik katmanlarını aşmayı başardı.
Araştırmacılara göre saldırı, Android işletim sistemi başlatılmadan da çalışabiliyor. Telefon bilgisayara bağlandığı anda saldırı süreci otomatik olarak başlayabiliyor. Bu yöntemle cihazın PIN kodunun ele geçirilmesi, depolama alanı şifresinin kırılması ve kripto cüzdanlarının kurtarma anahtarlarının (seed phrase) dışarı aktarılması mümkün hale gelebiliyor.
Güvenlik mimarisi tartışma yarattı
Birçok MediaTek cihazı hassas verileri korumak için işlemci içinde yer alan Güvenilir Yürütme Ortamı (TEE) sistemini kullanıyor. Buna karşılık bazı cihaz üreticileri verileri korumak için ayrı güvenlik işlemcileri tercih ediyor. Örneğin Google’ın Pixel telefonlarında Titan M2, Apple cihazlarında Secure Enclave ve Qualcomm platformlarında Güvenli İşlem Birimi gibi özel donanım çözümleri bulunuyor.
Guillemet’e göre genel amaçlı işlemciler performans ve maliyet odaklı tasarlanırken, özel güvenlik çipleri fiziksel saldırılara karşı daha güçlü koruma sağlayabiliyor.
Güvenlik açığı bildirildi
CVE-2026-20435 koduyla kaydedilen güvenlik açığı kamuoyuna açıklanmadan önce MediaTek’e bildirildi. Şirket, 5 Ocak 2026 tarihinde cihaz üreticilerine gerekli düzeltmeleri sunduğunu ve güvenlik güncellemelerinin dağıtılmaya başladığını açıkladı.
MediaTek’in mart ayı güvenlik bültenine göre açık; OPPO, vivo, OnePlus ve Samsung gibi markaların giriş seviyesinden amiral gemisine kadar birçok modelini etkileyebiliyor.
Donjon ekibi geçtiğimiz yıl da MediaTek Dimensity 7300 yonga setinde benzer güvenlik zafiyetleri tespit etmişti. Ancak MediaTek o dönemde söz konusu saldırıların çipin hedeflenen tehdit modelinin dışında kaldığını savunmuştu.
Şu an için yeni güvenlik açığının kötü niyetli kişiler tarafından aktif olarak kullanılıp kullanılmadığı bilinmiyor. Ancak uzmanlar, kullanıcıların telefonlarını güncel tutmalarının ve yayınlanan güvenlik yamalarını yüklemelerinin önemli olduğunu vurguluyor.
https://shiftdelete.net/mediatek-telefonlarda-kritik-guvenlik-acigi
Kardeş Haber
https://mihenkhaber.com/mediatek-islemcili-cihazlarda-guvenlik-acigi-endisesi
(12.03.2026/20:08)








