انتباه مستخدمي هواتف أندرويد: تم اكتشاف ثغرة أمنية تهدد العملات الرقمية

image

المصدر: CryptoNewsNet العنوان الأصلي: تنبيه لمستخدمي هواتف أندرويد: اكتشاف ثغرة أمنية تهدد العملات الرقمية الرابط الأصلي: اكتشف فريق دونجون البحثي في شركة ليدجر المتخصصة في أمن العملات الرقمية ثغرة خطيرة في معالج هواتف ذكية يُستخدم على نطاق واسع في نظام أندرويد.

تعرض هذه الثغرة المستخدمين، خصوصًا من يعتمدون على محافظ Web3 البرمجية، لخطر تعرض أصولهم الرقمية للاختراق في حال تم الوصول المادي إلى أجهزتهم.

أجرى باحثو ليدجر أبحاثًا على شريحة MediaTek Dimensity 7300 المصنعة من قبل TSMC، وأظهروا أنه يمكن تجاوز عملية الإقلاع الآمن للمعالج باستخدام حقن الأعطال الكهرومغناطيسية (EMFI). تسمح هذه الثغرة للمهاجمين بالتحكم الكامل في المعالج عن طريق تعطيل أولى عمليات الفحص الأمني في ذاكرة إقلاع الجهاز ROM.

وباستخدام أدوات مفتوحة المصدر، أطلق الفريق نبضات كهرومغناطيسية في اللحظة المناسبة للوصول إلى نظام تشغيل ذاكرة الإقلاع ROM. ثم تم تجاوز آلية تصفية أوامر الكتابة الخاصة بالشريحة، وتغيير عنوان العودة في مكدس ROM، ما أتاح تنفيذ تعليمات برمجية عشوائية على مستوى EL3، وهو أعلى مستوى صلاحية في المعالج. وذكرت ليدجر أن هذا الهجوم يمكن تكراره خلال دقائق.

وأكدت الشركة أن هذا الاكتشاف لا يؤثر على محافظ ليدجر الصلبة، مشيرة إلى أن “حتى أكثر شرائح الهواتف الذكية تطورًا معرضة لهجمات مادية”. وأفادت ليدجر بأن الهواتف الذكية المستخدمة كمحافظ ساخنة ليست مناسبة لتخزين المفاتيح الخاصة، وأن الأمن الحقيقي يتحقق من خلال المحافظ الصلبة التي تتضمن عناصر أمان مخصصة.

قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.63Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.63Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.69Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.63Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.64Kعدد الحائزين:1
    0.00%
  • تثبيت