Специалисты по безопасности Ledger Donjon компании Ledger выявили критическую уязвимость в Android-смартфонах, оснащенных процессорами MediaTek. Об этом сообщаеСпециалисты по безопасности Ledger Donjon компании Ledger выявили критическую уязвимость в Android-смартфонах, оснащенных процессорами MediaTek. Об этом сообщае

Уязвимость чипов MediaTek поставила под угрозу криптокошельки

2026/03/13 12:30
1м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Специалисты по безопасности Ledger Donjon компании Ledger выявили критическую уязвимость в Android-смартфонах, оснащенных процессорами MediaTek. Об этом сообщает издание The Block.

Обнаруженная ошибка позволяет менее чем за минуту получить PIN-код устройства, а также доступ к приватным ключам криптокошельков.

Уязвимость связана с механизмом безопасной загрузки чипов. Для эксплуатации требуется физический доступ к смартфону: злоумышленник подключает устройство по USB до запуска операционной системы, извлекает ключи шифрования диска и затем получает доступ к данным в офлайн-режиме.

По оценкам исследователей, проблема может затрагивать около четверти всех смартфонов на базе Android. Речь идет об устройствах с чипами MediaTek, использующих доверенную среду выполнения Trustonic TEE.

Технический директор Ledger Шарль Гийме напомнил, что мобильные устройства изначально не разрабатывались как высокозащищенные хранилища цифровых активов. Он посоветовал пользователям как можно скорее установить последние обновления безопасности от производителей.

Источник

Возможности рынка
Логотип PinLink
PinLink Курс (PIN)
$0.09995
$0.09995$0.09995
+2.32%
USD
График цены PinLink (PIN) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.