Уязвимость в MediaTek-устройствах угрожает безопасности Android-смартфонов

Команда кибербезопасности Donjon от компании Ledger обнаружила серьёзную уязвимость в Android-устройствах с процессорами MediaTek. Исследование показало, что злоумышленник может получить доступ к защищенной информации гаджета всего за 45 секунд, не включая его. Они продемонстрировали этот эксплойт на модели CMF Phone 1. Как только смартфон соединяется с компьютером, злоумышленник автоматически извлекает PIN-код и расшифровывает данные, включая сид-фразы криптокошельков, ещё до загрузки ОС.