聯發科修補晶片安全漏洞 攻擊者曾可於 45 秒內盜取加密錢包助記詞
行動晶片製造商聯發科已於 1 月 5 日修補其晶片中的一個漏洞,據 Ledger 旗下 Donjon 安全團隊指,該漏洞允許取得實體裝置及 USB 連接權限的攻擊者,從部分 Android 手機中擷取敏感資料。這個發生在安全開機鏈上的缺陷,可被用來恢復 PIN 碼、解密儲存空間,並從搭載聯發科處理器及 Trustonic TEE 的裝置上竊取主流軟件錢包的助記詞。Ledger 呼籲受影響 Android 手機用戶安裝最新安全更新,同時表示預期這項問題不會長期存在。