Исследователи из команды Donjon компании Ledger нашли проблему безопасности в процессорах MediaTek. Такие чипы часто стоят в Android-смартфонах.
По их словам, через эту уязвимость злоумышленники могут получить PIN-код телефона и seed-фразу криптокошелька. На это требуется всего несколько секунд.
Более того, атака возможна даже при выключенном устройстве. Чтобы проверить это, команда провела практический тест. В результате удалось получить доступ к данным некоторых горячих криптокошельков.
Среди приложений, которые оказались уязвимыми, были Trust Wallet, Kraken Wallet и Phantom. Кража криптовалют на Android Шарль Гийоме, технический директор Ledger, обратил внимание на ещё одну проблему безопасности смартфонов.
Читать на coinspot.io