Liknande attacker har redan setts där skadlig kod i Android-telefoner utnyttjar mobilens NFC-funktion för att kopiera kortdata och ge angripare möjlighet att använda offrets betalkort utan att det märks.

Säkerhetsforskare har identifierat en kritisk brist i telefoner som använder vissa MediaTek-processorer.

Problemet gör det möjligt att kringgå telefonens skydd innan operativsystemet ens hunnit starta.

Angreppet kan i teorin genomföras på mindre än 60 sekunder, även om telefonen är avstängd.

Kan avslöja känslig information

Sårbarheten upptäcktes av forskare vid Ledger Donjon Hacker Lab, som analyserar säkerheten i digitala system.

Enligt deras analys kan angripare utnyttja ett svagt led i telefonens så kallade säkra uppstartsprocess.

Genom att ansluta enheten via USB kan en angripare i vissa fall extrahera kryptografiska nycklar som skyddar telefonens lagring.

Det innebär att data kan dekrypteras och analyseras utanför enheten.

”Det gör det möjligt för en angripare att extrahera användardata, inklusive meddelanden, bilder och till och med seed phrases till kryptoplånböcker, på några sekunder”, uppger forskarna bakom analysen.