Команда внутрішньої безпеки Ledger виявила вразливість у прошивці телефонів Android, що використовують процесори MediaTek
Ця вразливість дозволяє зловмисниками отримати PIN-код пристрою та приватні ключі криптогаманців менш ніж за хвилину
Зловмисник, який має фізичний доступ до телефону, може підключити його через USB перед завантаженням ОС, витягти криптографічні ключі, що захищають повне шифрування диска Android, а потім розшифрувати ними оффлайн сховище