Ledger研究人员表示,部分采用MediaTek芯片的安卓手机存在一项漏洞。若攻击者获得设备访问权限,便可通过USB连接在数秒内提取加密数据,包括私钥和密码。
49d ago
Ledger安全研究人员报告称,一项影响部分安卓智能手机芯片的重大漏洞,可能允许攻击者通过USB连接在数秒内提取用户加密数据,包括密码和私钥。这份新报告扩展了此前聚焦热钱包助记词和MediaTek Dimensity 7300芯片的报道,表明该漏洞可在受影响设备上暴露更广泛的敏感数据。现有报道指出,这种攻击需要物理接触设备,且Ledger Donjon此前已将该问题与部分安卓手机上MediaTek安全启动链的弱点联系起来。