#DecemberMarketOutlook Внимание пользователям Android-устройств: обнаружена уязвимость для криптовалют!
Аналитики Ledger выявили уязвимость в телефонах на операционной системе Android с определённым процессором. Исследовательская команда Donjon компании Ledger, специализирующейся на безопасности криптовалют, обнаружила критическую уязвимость в широко используемом процессоре для смартфонов в экосистеме Android.
Уязвимость особенно опасна для пользователей, использующих программные Web3-кошельки: в случае физического доступа к устройству их цифровые активы оказываются под угрозой. Исследователи Ledger выяснили, что для чипа MediaTek Dimensity 7300, произведённого TSMC, с помощью метода электромагнитной инъекции ошибок (EMFI) можно обойти процесс безопасной загрузки процессора. Согласно обнаруженной уязвимости, злоумышленники могут отключить самые ранние проверки безопасности в boot ROM устройства и получить полный контроль над процессором.
Команда использовала инструменты с открытым исходным кодом для отправки электромагнитных импульсов на чип в нужные моменты, получая таким образом доступ к информации о работе boot ROM. Затем был преодолён механизм фильтрации в командах записи чипа, что позволило изменить адрес возврата в стеке ROM. Таким образом стало возможно выполнять произвольный код на самом высоком уровне привилегий процессора — EL3. По данным Ledger, атаку можно воспроизвести за несколько минут.
Компания подчёркивает, что это открытие не затрагивает аппаратные кошельки Ledger, и отмечает, что «даже самые современные чипы смартфонов уязвимы к физическим атакам». Ledger утверждает, что смартфоны, используемые в качестве горячих кошельков, не подходят для хранения приватных ключей, и настоящая безопасность возможна только с аппаратными кошельками, содержащими защищённые элементы. НЕ ЯВЛЯЕТСЯ ИНВЕСТИЦИОННОЙ РЕКОМЕНДАЦИЕЙ $BTC $GT $ETH
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
15
Репост
Поделиться
комментарий
0/400
AytacV123
· 12-06 18:44
1000x Vibes 🤑
Ответить0
CryptoChampion
· 12-05 15:45
Спасибо за информацию ☺️
Посмотреть ОригиналОтветить0
GateUser-68291371
· 12-05 05:37
Запрыгивай 🚀
Ответить0
Szero
· 12-05 05:23
HODL крепко держи 💪
Посмотреть ОригиналОтветить0
NewName
· 12-05 03:52
Спасибо за информацию!
Посмотреть ОригиналОтветить0
ShizukaKazu
· 12-05 02:37
Вперёд и не останавливайся💪
Посмотреть ОригиналОтветить0
LittleGodOfWealthPlutus
· 12-05 02:22
Спасибо за информацию, желаю тебе разбогатеть и процветать😘
#DecemberMarketOutlook Внимание пользователям Android-устройств: обнаружена уязвимость для криптовалют!
Аналитики Ledger выявили уязвимость в телефонах на операционной системе Android с определённым процессором.
Исследовательская команда Donjon компании Ledger, специализирующейся на безопасности криптовалют, обнаружила критическую уязвимость в широко используемом процессоре для смартфонов в экосистеме Android.
Уязвимость особенно опасна для пользователей, использующих программные Web3-кошельки: в случае физического доступа к устройству их цифровые активы оказываются под угрозой.
Исследователи Ledger выяснили, что для чипа MediaTek Dimensity 7300, произведённого TSMC, с помощью метода электромагнитной инъекции ошибок (EMFI) можно обойти процесс безопасной загрузки процессора. Согласно обнаруженной уязвимости, злоумышленники могут отключить самые ранние проверки безопасности в boot ROM устройства и получить полный контроль над процессором.
Команда использовала инструменты с открытым исходным кодом для отправки электромагнитных импульсов на чип в нужные моменты, получая таким образом доступ к информации о работе boot ROM. Затем был преодолён механизм фильтрации в командах записи чипа, что позволило изменить адрес возврата в стеке ROM. Таким образом стало возможно выполнять произвольный код на самом высоком уровне привилегий процессора — EL3. По данным Ledger, атаку можно воспроизвести за несколько минут.
Компания подчёркивает, что это открытие не затрагивает аппаратные кошельки Ledger, и отмечает, что «даже самые современные чипы смартфонов уязвимы к физическим атакам». Ledger утверждает, что смартфоны, используемые в качестве горячих кошельков, не подходят для хранения приватных ключей, и настоящая безопасность возможна только с аппаратными кошельками, содержащими защищённые элементы.
НЕ ЯВЛЯЕТСЯ ИНВЕСТИЦИОННОЙ РЕКОМЕНДАЦИЕЙ
$BTC $GT $ETH