#DecemberMarketOutlook Увага користувачам Android телефонів: Виявлено вразливість безпеки для криптовалют!


Аналітики Ledger виявили вразливість безпеки на телефонах із операційною системою Android та певним процесором.
Дослідницька команда Donjon компанії з безпеки криптовалют Ledger виявила критичну вразливість у процесорі смартфонів, який широко використовується в екосистемі Android.

Вразливість особливо стосується користувачів, які використовують програмні Web3-гаманці, і може призвести до ризику втрати цифрових активів у разі фізичного захоплення пристрою.
Дослідники Ledger встановили, що на чипі MediaTek Dimensity 7300 виробництва TSMC за допомогою методу електромагнітної ін'єкції помилок (EMFI) можна обійти захищений процес завантаження процесора. Згідно з відкриттям, зловмисники можуть вимкнути найраніші перевірки безпеки у boot ROM пристрою та отримати повний контроль над процесором.

Команда використала інструменти з відкритим кодом для надсилання електромагнітних імпульсів у потрібні моменти до чипа, отримавши таким чином доступ до інформації про роботу boot ROM. Далі було обійдено механізм фільтрації команд запису чипа та змінено адресу повернення у стеку ROM. За цим методом стало можливим виконання довільного коду на рівні EL3 — найвищому рівні привілеїв процесора. За даними Ledger, атаку можна повторити за кілька хвилин.

Компанія підкреслила, що це відкриття не впливає на апаратні гаманці Ledger, і ствердила, що "навіть найсучасніші процесори смартфонів вразливі до фізичних атак". Ledger зазначає, що смартфони, які використовуються як гарячі гаманці, не є безпечним середовищем для зберігання приватних ключів, а справжню безпеку забезпечують лише апаратні гаманці із захищеним елементом.
НЕ Є ІНВЕСТИЦІЙНОЮ ПОРАДОЮ
$BTC $GT $ETH
BTC2.78%
GT3.31%
ETH6.81%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 15
  • Репост
  • Поділіться
Прокоментувати
0/400
AytacV123vip
· 12-06 18:44
1000x Vibes 🤑
відповісти на0
CryptoChampionvip
· 12-05 15:45
Дякую за інформацію ☺️
Переглянути оригіналвідповісти на0
GateUser-68291371vip
· 12-05 05:37
Запрыгивай 🚀
відповісти на0
Szerovip
· 12-05 05:23
Тримай HODL міцно 💪
Переглянути оригіналвідповісти на0
NewNamevip
· 12-05 03:52
Дякую за інформацію!
Переглянути оригіналвідповісти на0
ShizukaKazuvip
· 12-05 02:37
Просто дійте💪
Переглянути оригіналвідповісти на0
LittleGodOfWealthPlutusvip
· 12-05 02:22
Дякую за твою інформацію, бажаю тобі багатства та процвітання😘
Переглянути оригіналвідповісти на0
Cryptogethervip
· 12-05 01:01
Тримай HODL міцно 💪
Переглянути оригіналвідповісти на0
FatYa888vip
· 12-05 00:31
Переглянути оригіналвідповісти на0
Ryakpandavip
· 12-05 00:28
Просто дійте💪
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити