Om du använder en Android-telefon finns det en ganska hygglig chans att den drivs av ett MediaTek-chip. Faktum är att uppskattningsvis 875 miljoner smartphones världen över använder någon variant av dessa kretsar - och nu visar det sig att många av dem kan vara sårbara för en rätt obehaglig säkerhetslucka.
Forskaren från Ledger Donjon Hacker Lab, som specialiserar sig på just IT-säkerhet, har nämligen upptäckt en kritisk sårbarhet i flera MediaTek-chipset som används i Android-telefoner. Under tester lyckades forskarna återställa både säkerhets-PIN och de root-nycklar som skyddar krypterad lagring. Hela processen tog dessutom mindre än en minut.
Det som gör upptäckten extra oroande är hur attacken fungerar. Den kan genomföras innan telefonen hunnit starta upp helt, och i vissa fall till och med medan enheten fortfarande är avstängd. I praktiken innebär det att en angripare kan extrahera känslig information direkt från enheten - allt från meddelanden och bilder till seed phrases för crypto wallets.
Med tanke på hur många telefoner som använder MediaTek-chip uppskattas sårbarheten kunna påverka ungefär 25 procent av alla Android-enheter på marknaden. Den goda nyheten är att MediaTek redan har åtgärdat problemet. Sårbarheten har fått beteckningen CVE-2025-20435, och företaget skickade ut en patch till tillverkare redan i januari.
Men som Android-användare vet är det inte alltid självklart att säkerhetsfixar når ut till alla modeller direkt. Därför rekommenderar experter att man kontrollerar vilken processor ens telefon använder, exempelvis via Google eller databaser som GSMArena. Det kan också vara klokt att dubbelkolla att telefonen kör den senaste Android-säkerhetsuppdateringen från mars, eftersom den kan innehålla skydd mot just den här typen av attacker.
Är detta något som du kände till och har tagit höjd för genom att uppdatera?
