Специалисты по кибербезопасности обнаружили тревожную уязвимость в смартфонах с операционной системой Android, оснащённых процессорами MediaTek. Эта проблема позволяет потенциальным злоумышленникам получить доступ к личным данным пользователей даже при выключенных устройствах. Исследование проводилось командой Donjon, работающей под эгидой французской компании Ledger, производящей аппаратные криптокошельки.
Уязвимость затрагивает миллионы устройств и связана с недоработкой сред выполнения Trusted Execution Environment (TEE) от технологий Trustonic. В ходе демонстрации эксперты без загрузки ОС Android выполнили атаки, используя подключение к ноутбуку, и в течение 45 секунд получили доступ к PIN-коду, расшифровав данные, включая кодовые фразы для криптовалютных кошельков.
Проблема обозначена как CVE-2026-20435, и MediaTek была уведомлена о ней заранее. Чипмейкер выпустил патч для производителей ещё 5 января 2026 года, однако опасность охватывает устройства от таких брендов, как Samsung, OnePlus, Vivo и Oppo. Установить факт эксплуатации этой уязвимости киберпреступниками на практике не удалось.