#DecemberMarketOutlook Внимание пользователям Android-устройств: обнаружена уязвимость для криптовалют!


Аналитики Ledger выявили уязвимость в телефонах на операционной системе Android с определённым процессором.
Исследовательская команда Donjon компании Ledger, специализирующейся на безопасности криптовалют, обнаружила критическую уязвимость в широко используемом процессоре для смартфонов в экосистеме Android.

Уязвимость особенно опасна для пользователей, использующих программные Web3-кошельки: в случае физического доступа к устройству их цифровые активы оказываются под угрозой.
Исследователи Ledger выяснили, что для чипа MediaTek Dimensity 7300, произведённого TSMC, с помощью метода электромагнитной инъекции ошибок (EMFI) можно обойти процесс безопасной загрузки процессора. Согласно обнаруженной уязвимости, злоумышленники могут отключить самые ранние проверки безопасности в boot ROM устройства и получить полный контроль над процессором.

Команда использовала инструменты с открытым исходным кодом для отправки электромагнитных импульсов на чип в нужные моменты, получая таким образом доступ к информации о работе boot ROM. Затем был преодолён механизм фильтрации в командах записи чипа, что позволило изменить адрес возврата в стеке ROM. Таким образом стало возможно выполнять произвольный код на самом высоком уровне привилегий процессора — EL3. По данным Ledger, атаку можно воспроизвести за несколько минут.

Компания подчёркивает, что это открытие не затрагивает аппаратные кошельки Ledger, и отмечает, что «даже самые современные чипы смартфонов уязвимы к физическим атакам». Ledger утверждает, что смартфоны, используемые в качестве горячих кошельков, не подходят для хранения приватных ключей, и настоящая безопасность возможна только с аппаратными кошельками, содержащими защищённые элементы.
НЕ ЯВЛЯЕТСЯ ИНВЕСТИЦИОННОЙ РЕКОМЕНДАЦИЕЙ
$BTC $GT $ETH
BTC2.78%
GT3.31%
ETH6.81%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 15
  • Репост
  • Поделиться
комментарий
0/400
AytacV123vip
· 12-06 18:44
1000x Vibes 🤑
Ответить0
CryptoChampionvip
· 12-05 15:45
Спасибо за информацию ☺️
Посмотреть ОригиналОтветить0
GateUser-68291371vip
· 12-05 05:37
Запрыгивай 🚀
Ответить0
Szerovip
· 12-05 05:23
HODL крепко держи 💪
Посмотреть ОригиналОтветить0
NewNamevip
· 12-05 03:52
Спасибо за информацию!
Посмотреть ОригиналОтветить0
ShizukaKazuvip
· 12-05 02:37
Вперёд и не останавливайся💪
Посмотреть ОригиналОтветить0
LittleGodOfWealthPlutusvip
· 12-05 02:22
Спасибо за информацию, желаю тебе разбогатеть и процветать😘
Посмотреть ОригиналОтветить0
Cryptogethervip
· 12-05 01:01
HODL крепко держи 💪
Посмотреть ОригиналОтветить0
FatYa888vip
· 12-05 00:31
Посмотреть ОригиналОтветить0
Ryakpandavip
· 12-05 00:28
Вперёд и не останавливайся💪
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить