Czy jesteś jednym z szacowanych 875 milionów osób korzystających z telefonu zawierającego którykolwiek z wielu chipów MediaTek? Jak donosi Forbes, badacze ds. bezpieczeństwa odkryli lukę, która pozwoliła im odzyskać numer PIN-u oraz klucze główne, które chronią zaszyfrowane przechowywanie, wszystko to przed pełnym uruchomieniem urządzenia... A to wszystko zajęło mniej niż 60 sekund. A najgorsze? Podczas gdy smartfon z Androidem był wyłączony.
Badacze bezpieczeństwa z Donjon Hacker Lab firmy Ledger odkryli krytyczną lukę dotyczącą telefonów z Androidem zasilanych szeroką gamą chipsetów MediaTek. W ten sposób atakujący może "wyciągnąć dane użytkownika – w tym wiadomości, zdjęcia, a nawet frazy seed portfela kryptowalutowego – w ciągu kilku sekund".
Na szczęście MediaTek już potwierdził, że "udostępnił łatkę naprawiającą lukę, nadając jej oznaczenie Common Vulnerabilities and Exposures CVE-2025-20435 w styczniu". Niestety ta luka dotyka szacunkowo 25% urządzeń, czyli 875 milionów smartfonów z Androidem.
Forbes daje jasne zalecenia, co robić: "Polecam poszukać Google lub dedykowanego źródła, takiego jak GSMArena, aby dokładnie dowiedzieć się, jakiego SoC używa Twój smartfon, aby jak najszybciej określić ryzyko."
Oczywiście użytkownik Androida powinien również upewnić się, że jego urządzenie ma marcową aktualizację Androida.