你是約 8.75 億使用搭載多款聯發科晶片手機的人之一嗎?根據 《富比士》報導,資安研究人員發現了一個漏洞,讓他們能在裝置完全啟動前,恢復安全 PIN 號碼和用來保護加密儲存的根金鑰......而且這一切不到60秒就完成了。最糟的是?而 Android 智慧型手機則是關機的。
Ledger Donjon 駭客實驗室的安全研究人員發現了一個關鍵漏洞,影響搭載多種聯發科晶片組的 Android 手機。這樣一來,攻擊者就能 「在幾秒內擷取用戶資料——包括訊息、照片,甚至加密錢包的助記詞」。
幸運的是,聯發科已於 一月確認「提供修補程式以修正該漏洞,並指定為 CVE-2025-20435 的常見漏洞與暴露」。不幸的是,這個漏洞影響了估計 25% 的裝置,也就是 8.75 億台 Android 智慧型手機。
Forbes 給出明確建議:「 我建議搜尋 Google 或專門資源如 GSMArena,了解你的智慧型手機使用哪種 SoC,以便盡快判斷風險。」
當然,Android 用戶也應該確保他們的裝置有三月的 Android 更新。