Cảnh báo bảo mật Android: Ledger phơi bày "Hack trong vòng một phút" cho điện thoại MediaTek! 🚨📲
Điện thoại thông minh của bạn có thể không phải là "két sắt" mà bạn nghĩ. Đơn vị nghiên cứu bảo mật của Ledger, Donjon, vừa tiết lộ một lỗ hổng nghiêm trọng ảnh hưởng đến khoảng 25% tất cả các điện thoại Android trên toàn cầu—đặc biệt là những điện thoại sử dụng chipset MediaTek.
"Chiến dịch 60 giây":
Cuộc tấn công nhắm vào một điểm yếu nghiêm trọng trong chuỗi khởi động an toàn của MediaTek. Nếu một kẻ tấn công có được quyền truy cập vật lý vào thiết bị của bạn, họ có thể:
Bỏ qua mã hóa: Kết nối điện thoại qua USB trước khi hệ điều hành tải lên để trích xuất các khóa mật mã.
Đánh cắp bí mật: Giải mã bộ nhớ của thiết bị ngoại tuyến để thu thập mã PIN, mật khẩu và cụm từ hạt giống ví crypto.
Tốc độ tổng thể: Toàn bộ quy trình có thể mất chưa đầy một phút để thực hiện.
Ai đang gặp rủi ro?
Lỗ hổng này ảnh hưởng đến một loạt các nhà sản xuất phụ thuộc vào bộ vi xử lý MediaTek và môi trường thực thi đáng tin cậy của Trustonic. Giám đốc công nghệ của Ledger, Charles Guillemet, đã cảnh báo: "Nếu crypto của bạn nằm trên điện thoại, nó chỉ an toàn như liên kết yếu nhất trong phần cứng đó."
Cách tự bảo vệ bản thân:
Cập nhật ngay lập tức: Kiểm tra bản vá bảo mật tháng 3 năm 2026 (mức 2026-03-05 hoặc mới hơn). MediaTek và các OEM lớn đang chạy đua để đẩy nhanh các bản sửa lỗi này.
Bảo mật vật lý: Vì cuộc tấn công này yêu cầu truy cập USB trong quá trình khởi động, hãy không bao giờ để thiết bị của bạn không có người trông coi ở những nơi công cộng.
Sử dụng ví phần cứng: Cuộc tấn công này củng cố lý do tại sao "Ví nóng" trên điện thoại thông minh chỉ nên giữ một số lượng nhỏ vốn. Đối với các khoản nắm giữ lớn, một ví phần cứng chuyên dụng (có thể lưu trữ khóa trong một Thành phần Bảo mật) vẫn là tiêu chuẩn vàng.
Kết luận:
Điện thoại thông minh được thiết kế cho sự thuận tiện, không phải cho bảo mật tài chính cao. Phát hiện này là một lời cảnh tỉnh cho hàng triệu người dùng phụ thuộc vào việc tự lưu giữ chỉ trên di động.
Bạn có còn giữ toàn bộ số tiền tiết kiệm của mình trên điện thoại không, hay đã đến lúc chuyển sang phần cứng? Hãy cùng thảo luận bên dưới! 👇
#AndroidSecurity #MediaTek #LedgerDonjon
#CryptoHack #SeedPhrase
#CyberSecurity #breakingnews $BTC $ETH $BNB