#DecemberMarketOutlook Attention aux utilisateurs de téléphones Android : une faille de sécurité a été découverte pour les cryptomonnaies !


Les analystes de Ledger ont identifié une faille de sécurité sur les téléphones fonctionnant sous Android équipés d’un certain processeur.
L’équipe de recherche Donjon de l’entreprise de sécurité crypto Ledger a découvert une faille critique sur un processeur de smartphone largement utilisé dans l’écosystème Android.

La faille expose particulièrement les utilisateurs de portefeuilles Web3 basés sur logiciel au risque de voir leurs actifs numériques compromis si leur appareil est physiquement pris en main.
Les chercheurs de Ledger ont montré, lors de leurs travaux sur la puce MediaTek Dimensity 7300 fabriquée par TSMC, que le processus de démarrage sécurisé du processeur pouvait être contourné via l’injection de faute électromagnétique (EMFI). Selon la faille, les attaquants peuvent désactiver les premiers contrôles de sécurité présents dans la boot ROM de l’appareil et ainsi obtenir un contrôle total sur le processeur.

L’équipe a utilisé des outils open source pour envoyer des impulsions électromagnétiques à la puce au moment opportun, accédant ainsi aux informations d’exécution de la boot ROM. Ensuite, en contournant le mécanisme de filtrage des commandes d’écriture de la puce, l’adresse de retour de la pile ROM a été modifiée. Grâce à cette méthode, il est devenu possible d’exécuter du code arbitraire au niveau de privilège le plus élevé du processeur, appelé niveau EL3. Selon Ledger, cette attaque peut être répétée en quelques minutes.

L’entreprise souligne que cette découverte n’affecte pas les portefeuilles matériels Ledger et affirme que « même les processeurs de smartphones les plus avancés sont vulnérables aux attaques physiques ». Ledger précise que les smartphones utilisés comme portefeuilles chauds ne constituent pas un environnement adapté pour stocker des clés privées, et que la véritable sécurité ne peut être garantie qu’avec des portefeuilles matériels dotés d’un élément sécurisé.
Ceci ne constitue pas un conseil en investissement
$BTC $GT $ETH
BTC-0.86%
GT0.78%
ETH0.26%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 15
  • Reposter
  • Partager
Commentaire
0/400
AytacV123vip
· 12-06 18:44
1000x Vibes 🤑
Répondre0
CryptoChampionvip
· 12-05 15:45
Merci pour l'information ☺️
Voir l'originalRépondre0
GateUser-68291371vip
· 12-05 05:37
Sauter à 🚀
Voir l'originalRépondre0
Szerovip
· 12-05 05:23
HODL serré 💪
Voir l'originalRépondre0
NewNamevip
· 12-05 03:52
Merci pour l'information !
Voir l'originalRépondre0
ShizukaKazuvip
· 12-05 02:37
Fonce, c’est tout 💪
Voir l'originalRépondre0
LittleGodOfWealthPlutusvip
· 12-05 02:22
Merci pour le partage de tes informations, je te souhaite beaucoup de prospérité 😘
Voir l'originalRépondre0
Cryptogethervip
· 12-05 01:01
HODL serré 💪
Voir l'originalRépondre0
FatYa888vip
· 12-05 00:31
Voir l'originalRépondre0
Ryakpandavip
· 12-05 00:28
Fonce, c’est tout 💪
Voir l'originalRépondre0
Afficher plus
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)