Onderzoekers hebben aangetoond dat Android-smartphones, waaronder de Nothing Phone (1), binnen 45 seconden te kraken zijn. Het beveiligingslek bevindt zich in de MediaTek-chip die in deze en andere Android-toestellen is verwerkt.
De kwetsbaarheid stelt kwaadwillenden in staat om toegang te krijgen tot gevoelige informatie op het apparaat. De onderzoekers, wiens namen en affiliatie in het artikel niet worden genoemd, demonstreerden hoe ze de beveiliging van de Nothing Phone (1) konden omzeilen, een smartphone die bekend staat om zijn transparante ontwerp en focus op een schone Android-ervaring.
De aanval richt zich specifiek op een lek in de firmware van de MediaTek-chipset. MediaTek is een van de grootste leveranciers van mobiele processoren ter wereld en hun chips worden gebruikt in een breed scala aan smartphones, voornamelijk in het middensegment en budgetsegment. Dit betekent dat het beveiligingslek potentieel een groot aantal apparaten treft. De details over de exacte aard van het lek en de gebruikte exploit zijn niet gespecificeerd in het artikel.
Het is nog onduidelijk welke specifieke gegevens door de aanval kunnen worden buitgemaakt. Evenmin wordt vermeld of er al gevallen bekend zijn waarbij het lek daadwerkelijk is misbruikt door hackers. Het artikel verschaft geen informatie over de reactie van Nothing of MediaTek op de bevindingen van de onderzoekers. Er wordt ook niet vermeld of er inmiddels een patch of update beschikbaar is om het probleem te verhelpen. Gebruikers van Android-smartphones met een MediaTek-chip wordt aangeraden om de berichtgeving rondom dit onderwerp in de gaten te houden en updates van de fabrikant te installeren zodra deze beschikbaar komen.