Pessoa segurando smartphone com Android. Fonte: Pixabay/Pexels.

UM Livro-razão Donjonbraço de pesquisa de segurança da Ledger, encontrou uma Vulnerabilidade em celulares Android que pode afetar milhares de usuários. Segundo a nota, dados como chaves privadas de carteiras de criptomoedas podem ser extraídos em menos de um minuto.

Os aparelhos aparelhos são aqueles que usam velocidade MediaTek e Ambiente de Execução Confiável (TEE) da Trustsonic.

Além disso, outras informações, como o PIN de desbloqueio do smartphone, também podem ser obtidas por meio desse ataque.

🛡️Aprenda a proteger seus bitcoins sem depender de terceiros. 👉 Treinamento de auto custódia.

🟠Receba consultoria em Bitcoin com os maiores especialistas do mercado.

Ledger faz alerta sobre vulnerabilidade em celulares Android que permite proteção de chaves privadas de carteiras de criptomoedas

A descoberta foi publicada por Charles Guillemetdiretor de tecnologia da Ledger, nesta quarta-feira (11). Segundo o executivo, o ataque pode ser feito até mesmo com o dispositivo desligado, levando menos de um minuto.

“Mesmo desligados, dados do usuário — incluindo PINs e frases semente — podem ser extraídos em menos de um minuto”escreveu Guillemet.

“O Ledger Donjon conectou um Nothing CMF Phone 1 a um laptop e violou a segurança fundamental do aparelho em 45 segundos. Isso tem o potencial de afetar milhões de smartphones Android que usam o TEE da Trustonic e diversidade MediaTek.”

CTO da Ledger faz alerta sobre vulnerabilidade em celulares Android com aceleração MediaTek. Fonte: X.

Continuando, Guillemet afirma que o O ataque recuperou imediatamente o PIN do telefone, descreveu o armazenamento e extraiu as frases semente das carteiras de software mais populares do mercado.

“Um Secure Element dedicado isola os segredos do restante do sistema, protegendo-os mesmo sob ataque físico”comentou Guillemet.

MediaTek reconhece vulnerabilidade e afirma ter corrigido o problema

Finalizando, Charles Guillemet diz que a Ledger Donjon divulgou o problema diretamente para a MediaTek meses atrás e que a empresa entregou uma correção aos fabricantes ainda em janeiro.

“A vulnerabilidade agora é pública (CVE-2025-20435)”escreveu o executivo da Ledger, deixando um link para o site do National Institute of Standards and Technology (NIST).

A MediaTek divulgou uma lista de chipsets afetados pela vulnerabilidade encontrada pela equipe do Ledger. Fonte: MediaTek/Reprodução.

Nos comentários, um seguidor afirma que os dispositivos iOS são mais seguros que o Android. No entanto, o CTO da Ledger lembra que recentemente o .

Fonteslivecoins

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *