#ETH走势分析 Чи дійсно твій мобільний гаманець безпечний? Нещодавнє відкриття може змусити багатьох занервувати.
Ledger щойно опублікували технічний звіт, у якому йдеться, що чіп MediaTek Dimensity 7300 — так, саме той процесор, який використовують багато середньобюджетних Android-смартфонів — команда Ledger знайшла в ньому апаратний рівень вразливості. Ще гірше те, що цю проблему не можна виправити оновленням системи, адже вона закладена безпосередньо в кремнієвих схемах чіпа.
Що ж сталося? Двоє інженерів з безпеки Ledger, Charles Christen і Léo Benito, почали експерименти в лютому цього року: за допомогою електромагнітної імпульсної атаки їм вдалося на етапі запуску чіпа отримати контроль над пристроєм. На початку травня їм вже вдавалося стабільно відтворювати цю вразливість. Хоча ймовірність успішної атаки за одну спробу не надто висока, але ніхто не заважає пробувати знову й знову — теоретично, за кілька хвилин можна обійти захист, і тоді приватний ключ з твого гаманця опиниться під загрозою.
MediaTek також відреагували і заявили, що атаки з ін’єкцією електромагнітних збоїв не входили до переліку сценаріїв захисту чіпа MT6878. Адже цей чіп із самого початку створювався для звичайних споживчих пристроїв, а не для фінансової безпеки. Це справді так, але для користувачів, які зберігають криптоактиви на телефоні, таке "поза дизайном" пояснення може бути недостатнім.
Тож якщо ти користуєшся телефоном із цим чіпом і звик керувати великими активами через мобільний пристрій, можливо, варто подумати про інший спосіб зберігання. Апартний гаманець купити все ж варто — телефон зручний, але з точки зору безпеки йому ще далеко до ідеалу.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
12 лайків
Нагородити
12
5
Репост
Поділіться
Прокоментувати
0/400
ForumLurker
· 12-07 03:21
Ого, Dimensity 7300 ще й таке? У мене в телефоні саме цей чіп, добре, що не зберігав багато монет.
Серйозно, електромагнітний імпульс можна зламати за кілька хвилин? Це вже занадто.
Головне, що навіть оновлення не врятує — апаратний дефект вже не виправиш.
Пора переходити на холодний гаманець, друзі, мобільні гаманці справді ненадійні.
Відмазка MediaTek виглядає якось кострубато, ну звичайна споживча електроніка — це одне, але ж не можна так просто з цим миритися.
Я ж казав, чому мій друг постійно радив мені купити ledger, тепер зрозумів.
Переглянути оригіналвідповісти на0
MetaMuskRat
· 12-04 06:27
Чорт, невже Dimensity 7300 настільки відстійний? Я думав, що він просто слабкий по продуктивності, а виявляється, і з безпекою там повний провал.
З апаратними гаманцями дійсно немає альтернативи, зберігати великі суми на телефоні — це гра з вогнем.
Тепер знову доведеться витратитись на Ledger, MediaTek цього разу реально зганьбив Android.
Постійно кажуть: "не входить у зону захисту", то навіщо ти взагалі щось проектуєш, якщо так?
Злам за кілька хвилин? Це просто нереально, не дивно, що досвідчені користувачі нічого не тримають на телефоні.
Якщо приватний ключ зіллється хоча б раз — це кінець, електромагнітна атака — хто б таке міг передбачити, просто жесть.
Я ж давно казав: мобільний гаманець — це іграшка, для зберігання активів потрібен тільки апаратний гаманець.
MediaTek цього разу навряд чи виправиться, якщо ця вразливість стане масовою — це справжня катастрофа.
Переглянути оригіналвідповісти на0
mev_me_maybe
· 12-04 06:23
Користувачі Dimensity 7300 кажуть, що їм моторошно, добре, що не зберігав занадто багато в телефоні.
Апаратний гаманець вже давно треба було купити, тепер є привід, ха-ха.
Зачекайте, електромагнітна імпульсна атака? Наскільки близько це має бути? Це ще страшніше, ніж я думав.
Така фраза MediaTek про "за межами конструкційного діапазону" трохи перебільшена, а що робити користувачам?
Все ж холодний гаманець надійніший, а мобільний гаманець нехай буде лише для екстрених випадків.
Тепер доведеться знову витрачати гроші на оновлення обладнання, криптосвіт дійсно витратний.
Хто ще зберігає великі активи на процесорах Dimensity, терміново переходьте на апаратний гаманець.
Переглянути оригіналвідповісти на0
NftMetaversePainter
· 12-04 06:21
Власне, саме цей вектор електромагнітної ін'єкції помилок і є причиною, чому я постійно наголошую на фундаментальній несумісності між споживчою архітектурою кремнію та справжнім цифровим суверенітетом... Алгоритмічна вразливість тут виходить за межі простих апаратних характеристик, це момент зрушення парадигми, що розкриває ілюзорну суть "мобільної зручності"
Переглянути оригіналвідповісти на0
BrokenDAO
· 12-04 06:13
Знову "поза межами сфери проєктування", гаразд, цю відмовку я вже чув не раз.
#ETH走势分析 Чи дійсно твій мобільний гаманець безпечний? Нещодавнє відкриття може змусити багатьох занервувати.
Ledger щойно опублікували технічний звіт, у якому йдеться, що чіп MediaTek Dimensity 7300 — так, саме той процесор, який використовують багато середньобюджетних Android-смартфонів — команда Ledger знайшла в ньому апаратний рівень вразливості. Ще гірше те, що цю проблему не можна виправити оновленням системи, адже вона закладена безпосередньо в кремнієвих схемах чіпа.
Що ж сталося? Двоє інженерів з безпеки Ledger, Charles Christen і Léo Benito, почали експерименти в лютому цього року: за допомогою електромагнітної імпульсної атаки їм вдалося на етапі запуску чіпа отримати контроль над пристроєм. На початку травня їм вже вдавалося стабільно відтворювати цю вразливість. Хоча ймовірність успішної атаки за одну спробу не надто висока, але ніхто не заважає пробувати знову й знову — теоретично, за кілька хвилин можна обійти захист, і тоді приватний ключ з твого гаманця опиниться під загрозою.
MediaTek також відреагували і заявили, що атаки з ін’єкцією електромагнітних збоїв не входили до переліку сценаріїв захисту чіпа MT6878. Адже цей чіп із самого початку створювався для звичайних споживчих пристроїв, а не для фінансової безпеки. Це справді так, але для користувачів, які зберігають криптоактиви на телефоні, таке "поза дизайном" пояснення може бути недостатнім.
Тож якщо ти користуєшся телефоном із цим чіпом і звик керувати великими активами через мобільний пристрій, можливо, варто подумати про інший спосіб зберігання. Апартний гаманець купити все ж варто — телефон зручний, але з точки зору безпеки йому ще далеко до ідеалу.