Джерело: CryptoNewsNet
Оригінальна назва: Користувачі Android-телефонів, будьте обережні: виявлено вразливість безпеки для криптовалют
Оригінальне посилання:
Дослідницька команда Donjon у компанії з безпеки криптовалют Ledger виявила критичну вразливість у процесорі смартфона, який широко використовується в екосистемі Android.
Вразливість ставить під загрозу користувачів, особливо тих, хто використовує програмні Web3-гаманці, оскільки їх цифрові активи можуть бути скомпрометовані у разі фізичного доступу до пристрою.
Дослідники Ledger, проводячи дослідження чипа MediaTek Dimensity 7300, виробленого TSMC, продемонстрували, що захищений процес завантаження процесора можна обійти за допомогою електромагнітного ін’єкційного збою (EMFI). Вразливість дозволяє зловмисникам отримати повний контроль над процесором, вимкнувши найраніші перевірки безпеки у завантажувальному ROM пристрою.
Використовуючи інструменти з відкритим кодом, команда здійснила електромагнітні імпульси у точний момент, щоб отримати доступ до операційної системи завантажувального ROM. Механізм фільтрації команд запису чипа було обійдено, змінивши адресу повернення у стеку ROM. Цей метод дозволив виконувати довільний код на рівні EL3 — найвищому рівні привілеїв процесора. За даними Ledger, атаку можна повторити за кілька хвилин.
Компанія наголосила, що це відкриття не стосується апаратних гаманців Ledger, аргументуючи це тим, що «навіть найсучасніші чипи смартфонів вразливі до фізичних атак». Ledger заявила, що смартфони, які використовуються як гарячі гаманці, не підходять для зберігання приватних ключів, і справжню безпеку можна забезпечити лише апаратними гаманцями із захищеними елементами.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Користувачі Android-пристроїв, будьте уважні: виявлено вразливість безпеки для криптовалют
Джерело: CryptoNewsNet Оригінальна назва: Користувачі Android-телефонів, будьте обережні: виявлено вразливість безпеки для криптовалют Оригінальне посилання: Дослідницька команда Donjon у компанії з безпеки криптовалют Ledger виявила критичну вразливість у процесорі смартфона, який широко використовується в екосистемі Android.
Вразливість ставить під загрозу користувачів, особливо тих, хто використовує програмні Web3-гаманці, оскільки їх цифрові активи можуть бути скомпрометовані у разі фізичного доступу до пристрою.
Дослідники Ledger, проводячи дослідження чипа MediaTek Dimensity 7300, виробленого TSMC, продемонстрували, що захищений процес завантаження процесора можна обійти за допомогою електромагнітного ін’єкційного збою (EMFI). Вразливість дозволяє зловмисникам отримати повний контроль над процесором, вимкнувши найраніші перевірки безпеки у завантажувальному ROM пристрою.
Використовуючи інструменти з відкритим кодом, команда здійснила електромагнітні імпульси у точний момент, щоб отримати доступ до операційної системи завантажувального ROM. Механізм фільтрації команд запису чипа було обійдено, змінивши адресу повернення у стеку ROM. Цей метод дозволив виконувати довільний код на рівні EL3 — найвищому рівні привілеїв процесора. За даними Ledger, атаку можна повторити за кілька хвилин.
Компанія наголосила, що це відкриття не стосується апаратних гаманців Ledger, аргументуючи це тим, що «навіть найсучасніші чипи смартфонів вразливі до фізичних атак». Ledger заявила, що смартфони, які використовуються як гарячі гаманці, не підходять для зберігання приватних ключів, і справжню безпеку можна забезпечити лише апаратними гаманцями із захищеними елементами.