⚠️ Обнаружили новую уязвимость в андроидах с процессорами MediaTek
Уязвимость связана с ошибкой в цепочке защищенной загрузки (secure boot). При физическом доступе к телефону атакующий может подключить устройство через USB до загрузки операционной системы, извлечь ключи шифрования и расшифровать данные устройства офлайн.
В ходе теста исследователи смогли получить данные кошельков из приложений Trust Wallet, Kraken Wallet и Phantom. По оценкам команды, проблема может затрагивать около 25% андроид-устройств, использующих чипы MediaTek.
Post #3339
105