Er du en af de anslåede 875 millioner mennesker, der bruger en smartphone med en chip fra MediaTek? Som rapporteret af Forbes har sikkerhedsforskere opdaget en sårbarhed, der gør det muligt at gendanne både sikkerheds-PIN-koder og de rodnøgler, der beskytter krypteret lagring. Alt dette kan lade sig gøre, før enheden overhovedet er startet helt op - og processen tager under 60 sekunder. Det mest skræmmende? Angrebet kan udføres, mens Android-telefonen er slukket.
Sikkerhedsforskere fra Ledger's Donjon Hacker Lab opdagede den kritiske sårbarhed, som påvirker Android-telefoner med en lang række forskellige MediaTek-chipsæt. Sårbarheden gør det muligt for en angriber at "udtrække brugerdata - inklusive beskeder, fotos og endda 'seed phrases' fra krypto-wallets - på få sekunder".
Heldigvis har MediaTek allerede bekræftet, at de "provided a patch to fix the vulnerability, given a Common Vulnerabilities and Exposures designation of CVE-2025-20435, in January". Desværre vurderes det, at denne sårbarhed rammer omkring 25 % af alle aktive enheder, hvilket svarer til de førnævnte 875 millioner Android-smartphones.
Forbes kommer med en klar anbefaling til alle brugere: "I would recommend searching Google or a dedicated resource such as GSMArena to find out precisely what SoC your smartphone uses, so as to determine your risk as soon as possible."
Som altid bør man som Android-bruger sikre sig, at enheden er opdateret med den nyeste sikkerhedsopdatering (marts-opdateringen), da det er her, rettelsen rulles bredt ud.