SecurityIncidentEN → JA
77
zdnet ·
「Android」スマホにハードウェアの脆弱性、4台に1台に影響のおそれ
要約
暗号資産セキュリティ企業LedgerのリサーチチームDonjonが、AndroidスマートフォンのMediaTekチップおよびTrustonic製TEE(高信頼実行環境)に存在するハードウェア脆弱性を公開した。攻撃者はUSBケーブルで端末をPCに接続するだけで、PIN総当たりによるロック解除、ストレージ暗号化の突破、仮想通貨ウォレットのシードフレーズ窃取が可能になる。この脆弱性は安価なモデルを中心にAndroid端末全体の約25%に影響するとされる。MediaTekはすでにファームウェアパッチをサムスンなどのメーカーに提供しており、CVE番号はCVE-2026-20435として登録されている。ユーザーは端末メーカーが提供する最新のセキュリティアップデートを適用することが最善の対策となる。
📌
Key Points
- •MediaTekチップとTrustonic TEEに起因するハードウェア脆弱性により、USBケーブル接続のみで1分以内に端末侵入・PIN突破・ストレージ復号が可能
- •Kraken WalletやPhantomなど人気の仮想通貨ウォレットのシードフレーズも窃取されるリスクがあり、全Android端末の約4分の1に影響する可能性
- •MediaTekはすでに端末メーカー向けパッチを提供済み。ユーザーはGSMArenaやKimovilで自端末のチップを確認し、最新セキュリティアップデートを適用することが推奨される
Why it matters
物理アクセスのみで発動するハードウェアレベルの脆弱性は、ソフトウェアパッチだけでは根本解決できず、特に仮想通貨資産を保管するユーザーにとって深刻な資産喪失リスクを意味する。
関連エンティティ
QualcommMediaTekAndroidAcropalypseCheck PointGoogleLedger DonjonTrustonicKraken WalletPhantomCVE-2026-20435Samsung