Исследовательское подразделение Donjon компании Ledger обнаружило уязвимость в прошивке Android-смартфонов на базе процессоров MediaTek. Она позволяет злоумышлеИсследовательское подразделение Donjon компании Ledger обнаружило уязвимость в прошивке Android-смартфонов на базе процессоров MediaTek. Она позволяет злоумышле

Кража криптовалют за минуту: в смартфонах Android обнаружили уязвимость

2026/03/12 16:10
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]
  • Команда безопасности Donjon компании Ledger обнаружила уязвимость в прошивке смартфонов Android с процессорами MediaTek.
  • Эксплойт позволяет получить PIN-код устройства и приватные ключи криптокошельков менее чем за минуту.
  • Потенциально проблема может затронуть около 25% Android-смартфонов.

Исследовательское подразделение Donjon компании Ledger обнаружило уязвимость в прошивке Android-смартфонов на базе процессоров MediaTek. Она позволяет злоумышленнику получить PIN-код устройства и приватные ключи криптовалютных кошельков менее чем за минуту. Об этом сообщает издание The Block со ссылкой на пресс-релиз.

По данным исследователей, проблема связана со слабостью в цепочке безопасной загрузки (secure boot) чипов MediaTek. Для проведения атаки злоумышленнику необходим физический доступ к смартфону.

Хакер может подключить устройство к компьютеру через USB во время загрузки операционной системы. После этого он способен извлечь криптографические ключи, которые защищают полнодисковое шифрование Android, а затем расшифровать хранилище устройства офлайн, говорится в заявлении.

По оценкам Ledger, уязвимость потенциально может затронуть примерно 25% Android-смартфонов. Речь идет о моделях, которые используют процессоры MediaTek и доверенную среду выполнения (TEE) от компании Trustonic.

Технический директор Ledger Шарль Гийеме (Charles Guillemet) заявил, что исследование подчеркивает системную проблему хранения криптоактивов на смартфонах. По его словам, результаты работы подтверждают давние предостережения компании о том, что смартфоны не были созданы как надежные хранилища ценностей.

Он добавил, что хотя уязвимость можно устранить, пользователям стоит устанавливать последние обновления безопасности от MediaTek и производителей смартфонов, однако сам случай демонстрирует сложность безопасного хранения секретных данных на незащищенных устройствах.

Напомним, ранее специалисты Google Threat Intelligence Group обнаружили набор эксплойтов для iPhone под названием Coruna.

Сообщение Кража криптовалют за минуту: в смартфонах Android обнаружили уязвимость появились сначала на INCRYPTED.

Возможности рынка
Логотип PinLink
PinLink Курс (PIN)
$0.09809
$0.09809$0.09809
+2.03%
USD
График цены PinLink (PIN) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.