MediaTekin haavoittuvuus uhkaa Android-kännyköiden tietoturvaa - käyttäjät kehotetaan päivittämään laitteensa

Petteri Pyyny

MediaTekin haavoittuvuus uhkaa Android-kännyköiden tietoturvaa - käyttäjät kehotetaan päivittämään laitteensa
MediaTekin järjestelmäpiireissä käytetyistä Android-puhelimista on paljastunut vakava tietoturva-aukko, joka mahdollistaa käyttäjien arkaluonteisten tietojen luvattoman paljastumisen. Haavoittuvuuden löysi kryptolompakoista tunnetun Ledgerin tietoturvatiimi, joka onnistui murtautumaan Nothingin CMF Phone 1:een alle minuutissa.

Kyseinen haavoittuvuus, viralliselta nimeltään CVE-2026-20435, kohdistuu MediaTekin järjestelmäpiireihin, joissa käytetään Trustonicin Trusted Execution Environment (TEE) -ympäristöä. TEE:tä käytetään suojaamaan mm. kännykästä löytyviä PIN-koodeja, tallennustilan avaimia sekä kryptolompakoiden palautuslausekkeita, joiden avulla lompakon omistajuus voidaan siirtää. Tutkijoiden mukaan hyökkäys voidaan toteuttaa jo ennen kuin Android-käyttöjärjestelmä ehtii käynnistyä, ja se vaatii vain lyhyen fyysisen yhteyden puhelimen ja tietokoneen välille USB-kaapelin avulla.



Ledgerin teknologiajohtaja Charles Guillemetin mukaan (linkki vie X/Twitteriin) hyökkäysmenetelmässä puhelin kytkettiin tietokoneeseen, minkä jälkeen tutkijat onnistuivat ohittamaan laitteen keskeiset turvamekanismit vain 45 sekunnissa. Tämän seurauksena hyökkääjä pystyi selvittämään laitteen PIN-koodin, purkamaan tallennustilan salauksen ja noutamaan esimerkiksi kryptovaluuttalompakon arvokkaat palautusavaimet. Huolestuttavaa on, että hyökkäys on mahdollinen jopa silloin, kun puhelin on sammutettuna, sillä hyödyntämisen kohteena on nimenomaan kännykän käynnistysprosessissa oleva heikkous.

MediaTek on reagoinut haavoittuvuuteen julkaisemalla ohjelmistokorjauksen tammikuun 2026 alussa. Yhtiö toimitti päivityksen puhelinvalmistajille, mutta lopullinen vastuu korjauksen jakelusta kuluttajille kuuluu laitevalmistajille, kuten Oppolle, OnePlussalle, Xiaomille ja Nothingille. Haavoittuvuus koskee laajasti eri MediaTek-piireillä varustettuja puhelimia, joita käytetään eri hintaluokissa ympäri maailman.

Hyvänä uutisena asiassa on kuitenkin se, että haavoittuvuuden hyväksikäyttö vaatii rikollisilta fyysistä pääsyä puhelimeen.

Jos pohdit, käyttääkö oma puhelimesi MediaTekin järjestelmäpiiriä, voit tarkistaa asian helposti kännyköiden tietokannastamme etsimällä sieltä oman puhelimesi ja tarkistamalla sieltä järjestelmäpiirin kohdan. Toinen suuri Android-kännyköiden järjestelmäpiirien valmistaja on Qualcomm, jonka piirejä ongelma ei siis koske. Oman kännykän päivitykset voi hakea asetusvalikon kautta, josta näkee myös nykyisen tietoturvapäivityksen ajankohdan. Mikäli asennettuna on helmikuun 2026 tai sitä myöhempi päivitys, ei ole syytä huoleen.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Google Pixel 10 – hinta laskenut -31%

Google Pixel 10
659 € Hobby Hall
949 € Gigantti
949 € Proshop

Alin hinta viikko sitten: 949 €

Motorola Moto G05 – hinta laskenut -22%

Motorola Moto G05
117 € Hobby Hall
149 € Proshop
149 € Power

Alin hinta viikko sitten: 149 €

Xiaomi 15T Pro – hinta laskenut -19%

Xiaomi 15T Pro
768 € Hobby Hall
849 € Proshop

Alin hinta viikko sitten: 949 €

Samsung Galaxy A17 (4G) – hinta laskenut -17%

Samsung Galaxy A17 (4G)
140 € Hobby Hall
169 € Gigantti
169 € Proshop

Alin hinta viikko sitten: 169 €

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.