#DecemberMarketOutlook Увага користувачам Android телефонів: Виявлено вразливість безпеки для криптовалют!
Аналітики Ledger виявили вразливість безпеки на телефонах із операційною системою Android та певним процесором. Дослідницька команда Donjon компанії з безпеки криптовалют Ledger виявила критичну вразливість у процесорі смартфонів, який широко використовується в екосистемі Android.
Вразливість особливо стосується користувачів, які використовують програмні Web3-гаманці, і може призвести до ризику втрати цифрових активів у разі фізичного захоплення пристрою. Дослідники Ledger встановили, що на чипі MediaTek Dimensity 7300 виробництва TSMC за допомогою методу електромагнітної ін'єкції помилок (EMFI) можна обійти захищений процес завантаження процесора. Згідно з відкриттям, зловмисники можуть вимкнути найраніші перевірки безпеки у boot ROM пристрою та отримати повний контроль над процесором.
Команда використала інструменти з відкритим кодом для надсилання електромагнітних імпульсів у потрібні моменти до чипа, отримавши таким чином доступ до інформації про роботу boot ROM. Далі було обійдено механізм фільтрації команд запису чипа та змінено адресу повернення у стеку ROM. За цим методом стало можливим виконання довільного коду на рівні EL3 — найвищому рівні привілеїв процесора. За даними Ledger, атаку можна повторити за кілька хвилин.
Компанія підкреслила, що це відкриття не впливає на апаратні гаманці Ledger, і ствердила, що "навіть найсучасніші процесори смартфонів вразливі до фізичних атак". Ledger зазначає, що смартфони, які використовуються як гарячі гаманці, не є безпечним середовищем для зберігання приватних ключів, а справжню безпеку забезпечують лише апаратні гаманці із захищеним елементом. НЕ Є ІНВЕСТИЦІЙНОЮ ПОРАДОЮ $BTC $GT $ETH
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
15
Репост
Поділіться
Прокоментувати
0/400
AytacV123
· 12-06 18:44
1000x Vibes 🤑
відповісти на0
CryptoChampion
· 12-05 15:45
Дякую за інформацію ☺️
Переглянути оригіналвідповісти на0
GateUser-68291371
· 12-05 05:37
Запрыгивай 🚀
відповісти на0
Szero
· 12-05 05:23
Тримай HODL міцно 💪
Переглянути оригіналвідповісти на0
NewName
· 12-05 03:52
Дякую за інформацію!
Переглянути оригіналвідповісти на0
ShizukaKazu
· 12-05 02:37
Просто дійте💪
Переглянути оригіналвідповісти на0
LittleGodOfWealthPlutus
· 12-05 02:22
Дякую за твою інформацію, бажаю тобі багатства та процвітання😘
#DecemberMarketOutlook Увага користувачам Android телефонів: Виявлено вразливість безпеки для криптовалют!
Аналітики Ledger виявили вразливість безпеки на телефонах із операційною системою Android та певним процесором.
Дослідницька команда Donjon компанії з безпеки криптовалют Ledger виявила критичну вразливість у процесорі смартфонів, який широко використовується в екосистемі Android.
Вразливість особливо стосується користувачів, які використовують програмні Web3-гаманці, і може призвести до ризику втрати цифрових активів у разі фізичного захоплення пристрою.
Дослідники Ledger встановили, що на чипі MediaTek Dimensity 7300 виробництва TSMC за допомогою методу електромагнітної ін'єкції помилок (EMFI) можна обійти захищений процес завантаження процесора. Згідно з відкриттям, зловмисники можуть вимкнути найраніші перевірки безпеки у boot ROM пристрою та отримати повний контроль над процесором.
Команда використала інструменти з відкритим кодом для надсилання електромагнітних імпульсів у потрібні моменти до чипа, отримавши таким чином доступ до інформації про роботу boot ROM. Далі було обійдено механізм фільтрації команд запису чипа та змінено адресу повернення у стеку ROM. За цим методом стало можливим виконання довільного коду на рівні EL3 — найвищому рівні привілеїв процесора. За даними Ledger, атаку можна повторити за кілька хвилин.
Компанія підкреслила, що це відкриття не впливає на апаратні гаманці Ledger, і ствердила, що "навіть найсучасніші процесори смартфонів вразливі до фізичних атак". Ledger зазначає, що смартфони, які використовуються як гарячі гаманці, не є безпечним середовищем для зберігання приватних ключів, а справжню безпеку забезпечують лише апаратні гаманці із захищеним елементом.
НЕ Є ІНВЕСТИЦІЙНОЮ ПОРАДОЮ
$BTC $GT $ETH