#DecemberMarketOutlook Người Dùng Điện Thoại Android Lưu Ý: Đã Phát Hiện Lỗ Hổng Bảo Mật Đối Với Tiền Mã Hóa!
Các nhà phân tích của Ledger đã phát hiện một lỗ hổng bảo mật trên các điện thoại sử dụng hệ điều hành Android với một loại vi xử lý nhất định. Nhóm nghiên cứu Donjon của công ty bảo mật tiền mã hóa Ledger đã phát hiện một lỗ hổng bảo mật nghiêm trọng trên một vi xử lý điện thoại thông minh phổ biến trong hệ sinh thái Android.
Lỗ hổng này đặc biệt khiến tài sản số của người dùng sử dụng ví Web3 dựa trên phần mềm gặp rủi ro nếu thiết bị của họ bị chiếm đoạt vật lý. Các nhà nghiên cứu của Ledger đã chỉ ra, qua nghiên cứu trên chip MediaTek Dimensity 7300 do TSMC sản xuất, rằng quá trình khởi động an toàn của vi xử lý có thể bị vượt qua bằng phương pháp tiêm lỗi điện từ (EMFI). Theo lỗ hổng này, kẻ tấn công có thể vô hiệu hóa các kiểm soát bảo mật sớm nhất trong boot ROM của thiết bị để chiếm toàn quyền kiểm soát vi xử lý.
Nhóm đã sử dụng các công cụ mã nguồn mở để gửi các xung điện từ vào chip tại các thời điểm chính xác, từ đó truy cập vào thông tin hoạt động của boot ROM. Sau đó, cơ chế lọc trong lệnh ghi của chip bị vượt qua, cho phép thay đổi địa chỉ trả về trong ngăn xếp ROM. Với phương pháp này, kẻ tấn công có thể thực thi mã tùy ý ở mức đặc quyền cao nhất của vi xử lý là EL3. Theo Ledger, cuộc tấn công này có thể lặp lại chỉ trong vài phút.
Công ty nhấn mạnh rằng phát hiện này không ảnh hưởng đến ví cứng Ledger, đồng thời khẳng định “ngay cả các chip điện thoại thông minh tiên tiến nhất cũng dễ bị tổn thương trước các cuộc tấn công vật lý.” Ledger nhận định điện thoại thông minh sử dụng như ví nóng không phải là môi trường phù hợp để lưu trữ khóa riêng, và sự an toàn thực sự chỉ có thể đạt được với ví cứng có phần tử bảo mật. KHÔNG PHẢI LỜI KHUYÊN ĐẦU TƯ $BTC $GT $ETH
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
14 thích
Phần thưởng
14
15
Đăng lại
Retweed
Bình luận
0/400
AytacV123
· 12-06 18:44
1000x Vibes 🤑
Trả lời0
CryptoChampion
· 12-05 15:45
Cảm ơn vì thông tin ☺️
Xem bản gốcTrả lời0
GateUser-68291371
· 12-05 05:37
Nhảy lên 🚀
Xem bản gốcTrả lời0
Szero
· 12-05 05:23
HODL chặt 💪
Xem bản gốcTrả lời0
NewName
· 12-05 03:52
Cảm ơn bạn vì thông tin!
Xem bản gốcTrả lời0
ShizukaKazu
· 12-05 02:37
Cứ lao vào thôi💪
Xem bản gốcTrả lời0
LittleGodOfWealthPlutus
· 12-05 02:22
Cảm ơn bạn đã chia sẻ thông tin, chúc bạn phát tài phát lộc😘
#DecemberMarketOutlook Người Dùng Điện Thoại Android Lưu Ý: Đã Phát Hiện Lỗ Hổng Bảo Mật Đối Với Tiền Mã Hóa!
Các nhà phân tích của Ledger đã phát hiện một lỗ hổng bảo mật trên các điện thoại sử dụng hệ điều hành Android với một loại vi xử lý nhất định.
Nhóm nghiên cứu Donjon của công ty bảo mật tiền mã hóa Ledger đã phát hiện một lỗ hổng bảo mật nghiêm trọng trên một vi xử lý điện thoại thông minh phổ biến trong hệ sinh thái Android.
Lỗ hổng này đặc biệt khiến tài sản số của người dùng sử dụng ví Web3 dựa trên phần mềm gặp rủi ro nếu thiết bị của họ bị chiếm đoạt vật lý.
Các nhà nghiên cứu của Ledger đã chỉ ra, qua nghiên cứu trên chip MediaTek Dimensity 7300 do TSMC sản xuất, rằng quá trình khởi động an toàn của vi xử lý có thể bị vượt qua bằng phương pháp tiêm lỗi điện từ (EMFI). Theo lỗ hổng này, kẻ tấn công có thể vô hiệu hóa các kiểm soát bảo mật sớm nhất trong boot ROM của thiết bị để chiếm toàn quyền kiểm soát vi xử lý.
Nhóm đã sử dụng các công cụ mã nguồn mở để gửi các xung điện từ vào chip tại các thời điểm chính xác, từ đó truy cập vào thông tin hoạt động của boot ROM. Sau đó, cơ chế lọc trong lệnh ghi của chip bị vượt qua, cho phép thay đổi địa chỉ trả về trong ngăn xếp ROM. Với phương pháp này, kẻ tấn công có thể thực thi mã tùy ý ở mức đặc quyền cao nhất của vi xử lý là EL3. Theo Ledger, cuộc tấn công này có thể lặp lại chỉ trong vài phút.
Công ty nhấn mạnh rằng phát hiện này không ảnh hưởng đến ví cứng Ledger, đồng thời khẳng định “ngay cả các chip điện thoại thông minh tiên tiến nhất cũng dễ bị tổn thương trước các cuộc tấn công vật lý.” Ledger nhận định điện thoại thông minh sử dụng như ví nóng không phải là môi trường phù hợp để lưu trữ khóa riêng, và sự an toàn thực sự chỉ có thể đạt được với ví cứng có phần tử bảo mật.
KHÔNG PHẢI LỜI KHUYÊN ĐẦU TƯ
$BTC $GT $ETH