#DecemberMarketOutlook Attention aux utilisateurs de téléphones Android : une faille de sécurité a été découverte pour les cryptomonnaies !
Les analystes de Ledger ont identifié une faille de sécurité sur les téléphones fonctionnant sous Android équipés d’un certain processeur. L’équipe de recherche Donjon de l’entreprise de sécurité crypto Ledger a découvert une faille critique sur un processeur de smartphone largement utilisé dans l’écosystème Android.
La faille expose particulièrement les utilisateurs de portefeuilles Web3 basés sur logiciel au risque de voir leurs actifs numériques compromis si leur appareil est physiquement pris en main. Les chercheurs de Ledger ont montré, lors de leurs travaux sur la puce MediaTek Dimensity 7300 fabriquée par TSMC, que le processus de démarrage sécurisé du processeur pouvait être contourné via l’injection de faute électromagnétique (EMFI). Selon la faille, les attaquants peuvent désactiver les premiers contrôles de sécurité présents dans la boot ROM de l’appareil et ainsi obtenir un contrôle total sur le processeur.
L’équipe a utilisé des outils open source pour envoyer des impulsions électromagnétiques à la puce au moment opportun, accédant ainsi aux informations d’exécution de la boot ROM. Ensuite, en contournant le mécanisme de filtrage des commandes d’écriture de la puce, l’adresse de retour de la pile ROM a été modifiée. Grâce à cette méthode, il est devenu possible d’exécuter du code arbitraire au niveau de privilège le plus élevé du processeur, appelé niveau EL3. Selon Ledger, cette attaque peut être répétée en quelques minutes.
L’entreprise souligne que cette découverte n’affecte pas les portefeuilles matériels Ledger et affirme que « même les processeurs de smartphones les plus avancés sont vulnérables aux attaques physiques ». Ledger précise que les smartphones utilisés comme portefeuilles chauds ne constituent pas un environnement adapté pour stocker des clés privées, et que la véritable sécurité ne peut être garantie qu’avec des portefeuilles matériels dotés d’un élément sécurisé. Ceci ne constitue pas un conseil en investissement $BTC $GT $ETH
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
14 J'aime
Récompense
14
15
Reposter
Partager
Commentaire
0/400
AytacV123
· 12-06 18:44
1000x Vibes 🤑
Répondre0
CryptoChampion
· 12-05 15:45
Merci pour l'information ☺️
Voir l'originalRépondre0
GateUser-68291371
· 12-05 05:37
Sauter à 🚀
Voir l'originalRépondre0
Szero
· 12-05 05:23
HODL serré 💪
Voir l'originalRépondre0
NewName
· 12-05 03:52
Merci pour l'information !
Voir l'originalRépondre0
ShizukaKazu
· 12-05 02:37
Fonce, c’est tout 💪
Voir l'originalRépondre0
LittleGodOfWealthPlutus
· 12-05 02:22
Merci pour le partage de tes informations, je te souhaite beaucoup de prospérité 😘
#DecemberMarketOutlook Attention aux utilisateurs de téléphones Android : une faille de sécurité a été découverte pour les cryptomonnaies !
Les analystes de Ledger ont identifié une faille de sécurité sur les téléphones fonctionnant sous Android équipés d’un certain processeur.
L’équipe de recherche Donjon de l’entreprise de sécurité crypto Ledger a découvert une faille critique sur un processeur de smartphone largement utilisé dans l’écosystème Android.
La faille expose particulièrement les utilisateurs de portefeuilles Web3 basés sur logiciel au risque de voir leurs actifs numériques compromis si leur appareil est physiquement pris en main.
Les chercheurs de Ledger ont montré, lors de leurs travaux sur la puce MediaTek Dimensity 7300 fabriquée par TSMC, que le processus de démarrage sécurisé du processeur pouvait être contourné via l’injection de faute électromagnétique (EMFI). Selon la faille, les attaquants peuvent désactiver les premiers contrôles de sécurité présents dans la boot ROM de l’appareil et ainsi obtenir un contrôle total sur le processeur.
L’équipe a utilisé des outils open source pour envoyer des impulsions électromagnétiques à la puce au moment opportun, accédant ainsi aux informations d’exécution de la boot ROM. Ensuite, en contournant le mécanisme de filtrage des commandes d’écriture de la puce, l’adresse de retour de la pile ROM a été modifiée. Grâce à cette méthode, il est devenu possible d’exécuter du code arbitraire au niveau de privilège le plus élevé du processeur, appelé niveau EL3. Selon Ledger, cette attaque peut être répétée en quelques minutes.
L’entreprise souligne que cette découverte n’affecte pas les portefeuilles matériels Ledger et affirme que « même les processeurs de smartphones les plus avancés sont vulnérables aux attaques physiques ». Ledger précise que les smartphones utilisés comme portefeuilles chauds ne constituent pas un environnement adapté pour stocker des clés privées, et que la véritable sécurité ne peut être garantie qu’avec des portefeuilles matériels dotés d’un élément sécurisé.
Ceci ne constitue pas un conseil en investissement
$BTC $GT $ETH