×
Watch TV
Protect your Android device from hackers

Курт "КиберПарень" Кнутссон делится советами о том, как защитить свой телефон Android от взлома и других кибератак

Экран блокировки телефона должен быть вашей последней линией обороны. Если ваше устройство потеряно или украдено, этот PIN-код или пароль должны не допустить посторонних к вашим фотографиям, сообщениям и финансовым приложениям. Но исследователи обнаружили серьезный изъян, который может пробить эти защиты на некоторых телефонах Android менее чем за минуту.

После эксплуатации злоумышленники могут восстановить PIN-код вашего телефона, разблокировать зашифрованное хранилище и даже извлечь конфиденциальные данные, такие как сид-фразы кошельков криптовалют. По оценкам исследователей безопасности, примерно каждый четвертый телефон Android может быть затронут, особенно бюджетные модели.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy Report Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Чтобы узнать простые, практичные способы рано распознавать мошенничество и оставаться под защитой, посетите CyberGuy.com - ему доверяют миллионы, кто смотрит CyberGuy по телевизору ежедневно. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию среди мошенников бесплатно при регистрации.

A person holding an Android smartphone in their hand.

Мартовское обновление безопасности Android от Google исправляет 129 уязвимостей, включая уязвимость нулевого дня, уже использованную в целевых атаках. (Фирдоус Назир/NurPhoto)

Все об уязвимости для взлома Android

Недавно раскрытая уязвимость, зарегистрированная в Национальной базе данных уязвимостей как CVE-2026-20435, затрагивает некоторые телефоны Android на базе процессоров MediaTek, крупного тайваньского производителя чипов для смартфонов, который конкурирует с такими компаниями, как Qualcomm. Эти телефоны используют компонент безопасности под названием Trusted Execution Environment (TEE) от Trustonic, который предназначен для защиты конфиденциальных данных, таких как ключи шифрования, от остальной системы.

Он хранит криптографические ключи, которые помогают сохранять ваше устройство зашифрованным и безопасным, даже если кто-то попытается его взломать. Однако анализ уязвимости показывает, что эти защиты на затронутых устройствах могут быть обойдены.

Подключив телефон к компьютеру с помощью USB-кабеля, злоумышленник, имеющий физический доступ, может воспользоваться изъяном на раннем этапе процесса загрузки, потенциально получая доступ к конфиденциальным данным до того, как вступят в силу полные меры безопасности. Представьте, что это как получить доступ к мастер-ключу до того, как дверь сейфа даже закроется. Как только злоумышленники получают доступ к этим низкоуровневым компонентам, они могут получить доступ к зашифрованному хранилищу, не нуждаясь в вашем PIN-коде.

В худшем случае такой доступ может позволить злоумышленникам извлечь высокочувствительную информацию, включая личные фото, сохраненные пароли, личные сообщения, финансовые данные и учетные данные криптокошельков. Если сид-фразы криптокошельков будут раскрыты, злоумышленники могут навсегда вывести средства.

Что производители Android делают по этому поводу

Производители могут предпринять ограниченные действия самостоятельно, поскольку проблема возникает на уровне процессора, который производится MediaTek. Компания заявляет, что выпустила патч прошивки, устраняющий уязвимость. Однако обновление все равно должно быть распространено отдельными производителями телефонов через обновления безопасности. В зависимости от устройства и того, поддерживается ли оно еще, это обновление может прийти быстро или не прийти вовсе.

Хорошая новость в том, что для этой атаки требуется физический доступ к телефону и подключение по USB к компьютеру. Это означает, что ее нельзя выполнить удаленно через интернет. Однако если ваш телефон украден, ненадолго изъят или даже взят во время ремонта, злоумышленник потенциально может извлечь конфиденциальную информацию.

Если вы не уверены, затрагивает ли эта уязвимость ваше мобильное устройство, вы можете найти свою модель телефона на такой платформе, как GSMArena, или на сайте вашего производителя, чтобы узнать, какой системой на кристалле (SoC) он оснащен, а затем сверить его с мартовским бюллетенем безопасности MediaTek по CVE-2026-20435. Вы можете зайти на corp.mediatek.com/product-security-bulletin/March-2026, чтобы просмотреть список затронутых чипсетов и подтвердить, находится ли ваше устройство в группе риска.

CyberGuy обратился к MediaTek за комментарием, но не получил ответа до нашего дедлайна.

Woman using a mobile phone by a window indoors

Новый банковский троян для Android под названием Sturnus может захватить ваш экран, украсть ваши банковские учетные данные и даже читать зашифрованные чаты из приложений, которым вы доверяете. (Делмейн Донсон/Getty Images)

Как узнать, затронут ли ваш телефон

Итак, как узнать, действительно ли ваш телефон в опасности? Не каждый телефон Android уязвим. Проблема в основном затрагивает устройства, использующие определенные процессоры MediaTek. Вот как проверить свой телефон:

1) Найдите модель своего телефона

Перейдите в Настройки > О телефоне и найдите точное название модели.

2) Узнайте свой процессор (чип)

Найдите модель своего телефона на таком сайте, как GSMArena, или на сайте производителя, чтобы найти процессор (также называемый SoC).

3) Проверьте, использует ли он MediaTek

Если ваш телефон использует чип MediaTek, он может быть затронут. Устройства с чипами Qualcomm Snapdragon или Google Tensor не относятся к этой конкретной проблеме.

4) Немедленно установите последние обновления безопасности

Проверьте настройки системных обновлений вашего телефона и установите все доступные обновления от производителя. Перейдите в Настройки > Обновление ПО и установите все доступные обновления. MediaTek уже выпустила исправление, но производители телефонов должны его распространить. Быстрая установка обновлений гарантирует, что вы получите патч прошивки, если ваш производитель устройства его выпустил.

7 способов защитить свой телефон от взлома

Если ваш телефон использует один из затронутых чипов, несколько простых мер предосторожности могут помочь снизить шансы доступа к вашим данным, если устройство когда-либо попадет не в те руки.

1) Установите надежную антивирусную защиту

Приложение безопасности не может исправить этот изъян на уровне процессора. Однако оно все равно может помочь защитить ваш телефон от других угроз, которые часто следуют за кражей или компрометацией устройств. Оно не остановит эту конкретную эксплойтацию, но может обнаруживать вредоносные приложения, шпионское ПО и подозрительную активность, которые злоумышленники могут установить после получения доступа. Этот дополнительный уровень мониторинга может помочь предотвратить дальнейшую кражу данных, если ваше устройство когда-либо попадет не в те руки. Получите мои выборы лучших антивирусов 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com

2) Избегайте хранения конфиденциальной информации на телефоне

Если вы храните такие вещи, как сид-фразы криптокошельков, коды восстановления или конфиденциальные документы в приложениях для заметок или скриншотах, рассмотрите возможность перемещения их в безопасное оффлайн-хранилище. Если кто-то извлечет данные вашего телефона через эту уязвимость, эта информация может быть раскрыта.

3) Сохраняйте физический контроль над телефоном

Для этой эксплойтации требуется, чтобы кто-то физически подключил ваш телефон к компьютеру. Не оставляйте свое устройство без присмотра в общественных местах и будьте осторожны, передавая его в ремонтные мастерские или незнакомым техническим специалистам. Физический доступ dramatically увеличивает риск.

4) Используйте надежные экраны блокировки и настройки автоблокировки

Хотя уязвимость обходит шифрование на затронутых устройствах, надежные настройки блокировки все еще защищают от многих других угроз. Используйте более длинный PIN-код или пароль вместо простых графических ключей и включите автоматическую блокировку после коротких периодов бездействия.

5) Защитите аккаунты двухфакторной аутентификацией

Даже если злоумышленники получат доступ к данным на вашем телефоне, двухфакторная аутентификация (2FA) может помешать им войти в ваши онлайн-аккаунты. Включите ее для почты, банковских приложений, облачных хранилищ и социальных сетей везде, где это возможно.

6) Используйте менеджер паролей

Менеджер паролей хранит ваши учетные данные для входа в защищенном зашифрованном хранилище, вместо того чтобы оставлять их разбросанными по приложениям и заметкам. Если кто-то скомпрометирует ваше устройство, менеджер паролей все равно защитит ваши аккаунты с помощью надежного шифрования, вынуждая злоумышленников прорваться через еще один уровень безопасности, прежде чем они получат доступ к вашим логинам. Ознакомьтесь с лучшими менеджерами паролей 2026 года по версии экспертов на Cyberguy.com

7) Включите ограниченный режим USB (если доступен)

Некоторые устройства Android ограничивают доступ к данным по USB при заблокированном экране. Включение этой настройки может снизить риск несанкционированного извлечения данных через проводное соединение, особенно в ситуациях, когда кто-то ненадолго получает физический доступ к вашему телефону. На телефонах Samsung с последним ПО:

Настройки могут незначительно отличаться в зависимости от модели Samsung и версии ПО.

  • Перейдите в Настройки

  • Нажмите Экран блокировки

  • Затем нажмите Настройки безопасной блокировки

  • Введите текущий PIN-код, затем нажмите Продолжить

  • Включите "Блокировать сеть и безопасность" (или аналогичную опцию), чтобы помочь заблокировать доступ к данным по USB, пока ваше устройство заблокировано.

    Man in a suit typing on his phone

    Шпионское ПО ZeroDayRAT может тайно получать доступ к сообщениям, трансляции с камеры и банковским приложениям на зараженных устройствах iPhone и Android. (Штефан Зауэр/picture alliance)

    Ключевой вывод Курта

    Эта уязвимость обнажает более глубокую проблему экосистемы Android. Даже когда производители чипов выпускают исправление, миллионы телефонов зависят от производителей, которые должны распространить обновления, которые могут никогда не поступить, особенно для более дешевых устройств, быстро теряющих поддержку. Мы часто предполагаем, что наш экран блокировки и шифрование защитят наши данные, если телефон потерян или украден. Однако инциденты, подобные этому, показывают, что защита настолько же сильна, насколько сильна политика обновлений, стоящая за ней. Когда устройства перестают получать патчи безопасности, эти защиты со временем тихо ослабевают.

    Должны ли производители телефонов быть обязаны гарантировать обновления безопасности в течение нескольких лет, если их устройства содержат критические уязвимости шифрования? Дайте нам знать, написав нам на Cyberguy.com

    Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy Report Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Чтобы узнать простые, практичные способы рано распознавать мошенничество и оставаться под защитой, посетите CyberGuy.com - ему доверяют миллионы, кто смотрит CyberGuy по телевизору ежедневно. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию среди мошенников бесплатно при регистрации.

    Copyright 2026 CyberGuy.com. Все права защищены.

    Курт "КиберПарень" Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная утра на "FOX & Friends". Есть технический вопрос? Получите бесплатную рассылку CyberGuy от Курта, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.