O vulnerabilitate critică confirmată recent, identificată drept CVE-2025-20435, ar putea pune în pericol aproximativ un sfert din smartphone-urile Android, adică circa 875 de milioane de dispozitive, înainte ca sistemul de operare să fie încărcat complet. Exploatarea acestei breșe durează mai puțin de 60 de secunde și poate permite unui atacator să acceseze datele stocate pe telefon, inclusiv mesaje, fotografii și chiar fraze seed pentru portofele crypto, potrivit forbes.com.
Vulnerabilitatea afectează telefoanele care folosesc diverse cipuri MediaTek, în cadrul lanțului de boot securizat. Cercetătorii de la Ledger Donjon Hacker Lab au demonstrat că un atac prin USB poate extrage cheile criptografice de bază care protejează criptarea completă a stocării, permițând deblocarea datelor și forțarea codului PIN într-un timp extrem de scurt.
Echipa de cercetători a dezvăluit problema către MediaTek și Trustonic, respectând standardul de divulgare responsabilă de 90 de zile, ceea ce a permis dezvoltarea unui patch înainte ca vulnerabilitatea să devină publică. Cu toate acestea, din cauza fragmentării ecosistemului Android, utilizatorii trebuie să verifice dacă dispozitivele lor au primit actualizarea de securitate necesară.
CITEȘTE ȘI – Primele detalii despre iPhone Fold: RAM, stocare și prețul estimat al primului telefon pliabil Apple
Charles Guillemet, CTO al Ledger, a avertizat că “datele de pe telefon sunt protejate doar până la cel mai slab element din hardware, firmware sau software.” Deși riscul pentru majoritatea utilizatorilor rămâne scăzut, verificarea și actualizarea dispozitivului este esențială pentru protecție.
Urmărește România Liberă pe Google News, Linkedin, Twitter, Facebook și Youtube.