Nhóm bảo mật nội bộ của Ledger đã phát hiện một lỗ hổng trong firmware của các điện thoại Android sử dụng bộ xử lý MediaTek, cho phép kẻ tấn công trích xuất mã Nhóm bảo mật nội bộ của Ledger đã phát hiện một lỗ hổng trong firmware của các điện thoại Android sử dụng bộ xử lý MediaTek, cho phép kẻ tấn công trích xuất mã

Ledger cảnh báo lỗ hổng Android MediaTek có thể làm lộ khóa crypto trong chưa đầy một phút

2026/03/11 22:19
Đọc trong 3 phút
Đối với phản hồi hoặc thắc mắc liên quan đến nội dung này, vui lòng liên hệ với chúng tôi qua crypto.news@mexc.com

Nhóm bảo mật nội bộ của Ledger đã phát hiện một lỗ hổng trong firmware của các điện thoại Android sử dụng bộ xử lý MediaTek, cho phép kẻ tấn công trích xuất mã PIN thiết bị và khóa riêng của ví tiền điện tử chỉ trong chưa đầy một phút. Lỗ hổng được phát hiện bởi đơn vị nghiên cứu Donjon của Ledger và khai thác điểm yếu trong chuỗi khởi động bảo mật (secure boot chain) của MediaTek.

Theo Ledger, kẻ tấn công chỉ cần có quyền truy cập vật lý vào điện thoại, kết nối thiết bị qua USB trước khi hệ điều hành khởi động, sau đó trích xuất các khóa mật mã bảo vệ cơ chế mã hóa toàn bộ bộ nhớ Android và giải mã dữ liệu ngoại tuyến. Các nhà nghiên cứu ước tính khoảng 25% điện thoại Android có thể bị ảnh hưởng, đặc biệt là những thiết bị dùng chip MediaTek và môi trường thực thi tin cậy Trustonic.

CTO của Ledger, Charles Guillemet, cho rằng phát hiện này cho thấy rủi ro khi lưu trữ dữ liệu nhạy cảm trên smartphone. Mặc dù lỗi có thể được vá thông qua các bản cập nhật bảo mật, ông nhấn mạnh rằng tài sản crypto trên điện thoại chỉ an toàn khi toàn bộ phần cứng, firmware và phần mềm của thiết bị được bảo vệ.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • Ledger
Được đề cập trong bài viết
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ crypto.news@mexc.com để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.