1 :ホスアンプレナビルカルシウム(福島県)[US] MediaTek製チップ搭載のAndroidスマホに関する重大脆弱性脆弱性の内容:MediaTekチップ(Trustonic TEE使用)のブートチェーンに欠陥があり、電源オフ状態のロックされた端末から、物理アクセスでPINやルートキー(暗号化キー)を抽出可能。攻撃時間:60秒未満(実証では45秒程度)で、USB接続などでOS起動前に実行され、端末が完全に起動していなくてもデータにアクセスできる。影響範囲:Android端末の約25%(推定8億7500万台)が影響を受け、安価なモデル(Motorola、Realme、Oppo、Nothingなど)で多く見られる。抽出可能なデータ:メッセージ、写真、暗号資産ウォレットのシードフレーズなど、ユーザーの機密情報が数秒で盗まれる可能性がある。対応状況:Ledger Donjonが発見・責任ある開示を行い、MediaTekは2026年1月にパッチを提供済み(CVE-2025-20435 / 一部報道でCVE-2026-20435表記)。端末メーカーのセキュリティ更新適用が必要で、未更新端末は危険。 2026/03/15(日) 15:55:01.17 ID:Ke1HdQ810●…