MediaTek устранила уязвимость в чипсетах, позволявшую украсть seed-фразы криптокошельков за 45 секунд

Производитель мобильных чипов MediaTek 5 января выпустил исправление уязвимости в своих чипсетах, которая, по данным команды Donjon компании Ledger, позволяла злоумышленникам с физическим доступом и через USB-подключение извлекать конфиденциальные данные с ряда Android-смартфонов. Недостаток в цепочке безопасной загрузки мог использоваться для восстановления PIN-кодов, расшифровки хранилища и кражи seed-фраз из популярных софтверных криптокошельков на устройствах с процессорами MediaTek и TEE Trustonic, сообщили в Ledger. Компания призвала владельцев затронутых Android-устройств установить последние обновления безопасности, хотя и не ожидает, что проблема сохранится надолго.