Foresight News 消息,据 The Block 监测,Ledger 的研究团队发现了一个严重的安全漏洞,存在于使用 MediaTek 处理器的 Android 手机固件中,攻击者可在约 45 秒内提取设备的 PIN 码和加密钱包的私钥。该漏洞利用了 MediaTek 的安全启动链中的弱点,攻击者可以通过 USB 连接手机,在操作系统加载前提取保护 Android 全盘加密的密钥,然后离线解密存储。研究人员指出,此漏洞可能影响约 25% 的 Android 手机,包括部分使用 MediaTek 芯片的制造商及 Trustonic 的可信执行环境。


