#DecemberMarketOutlook Pengguna Ponsel Android Harap Waspada: Kerentanan Keamanan Ditemukan untuk Kripto!
Analis Ledger telah menemukan kerentanan keamanan pada ponsel berbasis sistem operasi Android dengan prosesor tertentu. Tim riset Donjon dari perusahaan keamanan kripto Ledger menemukan kerentanan keamanan kritis pada prosesor smartphone yang banyak digunakan di ekosistem Android.
Kerentanan ini terutama membahayakan aset digital pengguna yang menggunakan dompet Web3 berbasis perangkat lunak jika perangkat mereka diambil secara fisik. Peneliti Ledger menemukan bahwa pada chip MediaTek Dimensity 7300 buatan TSMC, proses boot aman prosesor dapat dilewati menggunakan metode injeksi kesalahan elektromagnetik (EMFI). Menurut temuan tersebut, penyerang dapat menonaktifkan pemeriksaan keamanan paling awal pada boot ROM perangkat dan memperoleh kontrol penuh atas prosesor.
Tim menggunakan alat open source untuk mengirimkan impuls elektromagnetik ke chip pada waktu tertentu, sehingga dapat mengakses informasi operasi boot ROM. Selanjutnya, mekanisme penyaringan pada perintah tulis chip dilewati dan alamat return pada stack ROM diubah. Dengan metode ini, memungkinkan untuk menjalankan kode arbitrer pada tingkat hak istimewa tertinggi prosesor, yaitu level EL3. Menurut Ledger, serangan ini dapat diulangi dalam beberapa menit.
Perusahaan menegaskan bahwa temuan ini tidak memengaruhi dompet perangkat keras Ledger, sekaligus menyatakan bahwa “bahkan chip smartphone paling canggih pun rentan terhadap serangan fisik.” Ledger menegaskan bahwa ponsel pintar yang digunakan sebagai dompet panas bukanlah lingkungan yang cocok untuk menyimpan private key, dan keamanan sejati hanya dapat diperoleh melalui dompet perangkat keras yang memiliki elemen keamanan. BUKAN NASIHAT INVESTASI $BTC $GT $ETH
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
14 Suka
Hadiah
14
15
Posting ulang
Bagikan
Komentar
0/400
AytacV123
· 12-06 18:44
1000x Vibes 🤑
Balas0
CryptoChampion
· 12-05 15:45
Terima kasih atas informasinya ☺️
Lihat AsliBalas0
GateUser-68291371
· 12-05 05:37
Masuklah 🚀
Lihat AsliBalas0
Szero
· 12-05 05:23
HODL Kuat 💪
Lihat AsliBalas0
NewName
· 12-05 03:52
Terima kasih atas informasinya!
Lihat AsliBalas0
ShizukaKazu
· 12-05 02:37
Lihat AsliBalas0
LittleGodOfWealthPlutus
· 12-05 02:22
Terima kasih atas informasi yang kamu bagikan, semoga kamu semakin sukses dan kaya raya😘
#DecemberMarketOutlook Pengguna Ponsel Android Harap Waspada: Kerentanan Keamanan Ditemukan untuk Kripto!
Analis Ledger telah menemukan kerentanan keamanan pada ponsel berbasis sistem operasi Android dengan prosesor tertentu.
Tim riset Donjon dari perusahaan keamanan kripto Ledger menemukan kerentanan keamanan kritis pada prosesor smartphone yang banyak digunakan di ekosistem Android.
Kerentanan ini terutama membahayakan aset digital pengguna yang menggunakan dompet Web3 berbasis perangkat lunak jika perangkat mereka diambil secara fisik.
Peneliti Ledger menemukan bahwa pada chip MediaTek Dimensity 7300 buatan TSMC, proses boot aman prosesor dapat dilewati menggunakan metode injeksi kesalahan elektromagnetik (EMFI). Menurut temuan tersebut, penyerang dapat menonaktifkan pemeriksaan keamanan paling awal pada boot ROM perangkat dan memperoleh kontrol penuh atas prosesor.
Tim menggunakan alat open source untuk mengirimkan impuls elektromagnetik ke chip pada waktu tertentu, sehingga dapat mengakses informasi operasi boot ROM. Selanjutnya, mekanisme penyaringan pada perintah tulis chip dilewati dan alamat return pada stack ROM diubah. Dengan metode ini, memungkinkan untuk menjalankan kode arbitrer pada tingkat hak istimewa tertinggi prosesor, yaitu level EL3. Menurut Ledger, serangan ini dapat diulangi dalam beberapa menit.
Perusahaan menegaskan bahwa temuan ini tidak memengaruhi dompet perangkat keras Ledger, sekaligus menyatakan bahwa “bahkan chip smartphone paling canggih pun rentan terhadap serangan fisik.” Ledger menegaskan bahwa ponsel pintar yang digunakan sebagai dompet panas bukanlah lingkungan yang cocok untuk menyimpan private key, dan keamanan sejati hanya dapat diperoleh melalui dompet perangkat keras yang memiliki elemen keamanan.
BUKAN NASIHAT INVESTASI
$BTC $GT $ETH