Команда кибербезопасности Donjon, работающая на Ledger, выявила серьёзную уязвимость в Android-смартфонах с чипами MediaTek, которая даёт возможность злоумышленникам взломать устройство всего за 45 секунд, не включая его. Исследования показали, что можно восстановить PIN-код, расшифровать память и извлечь данные кошелька ещё до загрузки ОС. В январе MediaTek выпустила патч для производителей, но уязвимость может затронуть миллионы устройств на базе Android, которые используют среду доверительных вычислений Trustonic. Технический директор Ledger, Шарль Гийме, продемонстрировал процесс на CMF Phone 1 от Nothing, подключив смартфон к ПК. Метод работает без загрузки Android и позволяет автоматом получить PIN-код и сид-фразы из криптокошельков. Уязвимости в чипах получили идентификатор CVE-2026-20435, и производитель перечислил пострадавшие процессоры от многих компаний, включая Samsung и Oppo.
Posted on : 14.03.2026 By Redactor
