MediaTek je uradno priznal obstoj programske napake, ki pri nekaterih mobilnih napravah z njihovimi procesorji in operacijskim sistemom Android pušča odprta vrata za nepridiprave.
Če imate takšno napravo, a ste med tem že nadgradili operacijski sistem na 5.0 ali višji, si lahko oddahnete: ranljivost prizadene le tiste naprave, ki imajo operacijski sistem Android 4.4 KitKat. Napadalec lahko izkoristi luknjo za pridobivanje korenskega (root) dostopa, s tem pa lahko na daljavo in brez vednosti uporabnika nadzira njegovo napravo in tudi sistemske podatke, ki jih med običajno uporabo ni mogoče videti.
Pred začetkom prodaje bi morali izklopiti servisne funkcije
MediaTek pojasnjuje, da je krivda za to ranljivost posledica tega, da pri proizvajalcih pametnih telefonov. Pred pošiljanjem naprav v prodajo namreč niso onemogočili nekaterih servisnih funkcij, ki bi jih morali, saj so bile te namenjene le preizkusom kitajskih operaterjev v njihovih omrežij.
Čeprav so poudarili, da so tej varnostni luknji izpostavljeni le nekatere naprave z njihovim čipovjem, niso natančneje povedali, za katere modele gre, kot rečeno, pa nadgradnja na najmanj operacijski sistem Android 5.0 zapira omenjena stranska vrata.
Če ni uradnega kanala za sporočanje, ostanejo družbena omrežja
Ko je etični heker z vzdevkom Justin Case (besedna igra z angleškimi besedami "za vsak primer") odkril napako, ga je neprijetno presenetilo, da tajvanski proizvajalec MediaTek nima uradnega kanala za sporočanje napak. Njihovo pozornost je zato vzbudil tako, da jim je svojo najdbo sporočil prek družbenega omrežja Twitter.