広場
最新
注目
ニュース
プロフィール
ポスト
Sakura_3434
2025-12-04 22:57:23
フォロー
#DecemberMarketOutlook
Androidスマートフォン利用者注意:暗号資産に対するセキュリティ脆弱性が発見されました!
Ledgerのアナリストは、特定のプロセッサを搭載したAndroidオペレーティングシステムのスマートフォンでセキュリティ脆弱性を発見しました。
暗号資産セキュリティ企業LedgerのDonjonリサーチチームは、Androidエコシステムで広く使用されているスマートフォンプロセッサに重大なセキュリティ脆弱性を発見しました。
この脆弱性は、特にソフトウェアベースのWeb3ウォレットを利用しているユーザーがデバイスを物理的に奪われた場合に、デジタル資産がリスクに晒されることになります。
Ledgerの研究者は、TSMC製のMediaTek Dimensity 7300チップを使った調査において、電磁気障害注入((EMFI))手法により、プロセッサのセキュアブートプロセスをバイパスできることを明らかにしました。この脆弱性によると、攻撃者はデバイスのブートROMにある最初のセキュリティチェックを無効化し、プロセッサ上で完全な権限を得ることができます。
チームはオープンソースツールを使って、適切なタイミングでチップに電磁パルスを送り、ブートROMの動作情報にアクセスしました。その後、チップの書き込みコマンドにおけるフィルタリングメカニズムを突破し、ROMスタック内のリターンアドレスを書き換えました。この方法により、プロセッサの最上位特権レベルであるEL3レベルで任意のコードを実行することが可能となりました。Ledgerによると、この攻撃は数分以内に繰り返すことができるとのことです。
同社は、この発見がLedgerハードウェアウォレットには影響しないことを強調し、「最先端のスマートフォンチップでさえ物理的な攻撃には無防備である」と述べました。Ledgerは、ホットウォレットとして利用されるスマートフォンは秘密鍵の保管には適切な環境ではなく、真のセキュリティはセキュアエレメントを備えたハードウェアウォレットによって実現されるとしています。
投資助言ではありません
$BTC
$GT
$ETH
BTC
0.38%
GT
0.87%
ETH
2.8%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
14 いいね
報酬
14
15
リポスト
共有
コメント
0/400
コメント
AytacV123
· 12-06 18:44
1000x Vibes 🤑
返信
0
CryptoChampion
· 12-05 15:45
情報ありがとうございます ☺️
原文表示
返信
0
GateUser-68291371
· 12-05 05:37
ジャンプして 🚀
原文表示
返信
0
Szero
· 12-05 05:23
HODLをしっかりと 💪
原文表示
返信
0
NewName
· 12-05 03:52
情報ありがとうございます!
原文表示
返信
0
ShizukaKazu
· 12-05 02:37
行くだけ💪
原文表示
返信
0
LittleGodOfWealthPlutus
· 12-05 02:22
情報の共有ありがとうございます。ご発展とご繁栄をお祈りします😘
原文表示
返信
0
Cryptogether
· 12-05 01:01
HODLをしっかりと 💪
原文表示
返信
0
FatYa888
· 12-05 00:31
原文表示
返信
0
Ryakpanda
· 12-05 00:28
行くだけ💪
原文表示
返信
0
もっと見る
人気の話題
もっと見る
#
FedRateCutPrediction
11.42K 人気度
#
SUIETFLaunched
2.69K 人気度
#
BitcoinActivityPicksUp
2.34K 人気度
#
PostonSquaretoEarn$50
34.68K 人気度
#
DecemberMarketOutlook
86.57K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
GUNZ
Gunz
時価総額:
$3.71K
保有者数:
2
0.05%
2
BLOCKY
Blocky
時価総額:
$3.75K
保有者数:
3
0.59%
3
GATSBY
Gatsby
時価総額:
$4.04K
保有者数:
3
2.43%
4
GIRL
GIRL
時価総額:
$3.7K
保有者数:
1
0.96%
5
PRMNA
Promina
時価総額:
$3.62K
保有者数:
2
0.00%
ピン
サイトマップ
#DecemberMarketOutlook Androidスマートフォン利用者注意:暗号資産に対するセキュリティ脆弱性が発見されました!
Ledgerのアナリストは、特定のプロセッサを搭載したAndroidオペレーティングシステムのスマートフォンでセキュリティ脆弱性を発見しました。
暗号資産セキュリティ企業LedgerのDonjonリサーチチームは、Androidエコシステムで広く使用されているスマートフォンプロセッサに重大なセキュリティ脆弱性を発見しました。
この脆弱性は、特にソフトウェアベースのWeb3ウォレットを利用しているユーザーがデバイスを物理的に奪われた場合に、デジタル資産がリスクに晒されることになります。
Ledgerの研究者は、TSMC製のMediaTek Dimensity 7300チップを使った調査において、電磁気障害注入((EMFI))手法により、プロセッサのセキュアブートプロセスをバイパスできることを明らかにしました。この脆弱性によると、攻撃者はデバイスのブートROMにある最初のセキュリティチェックを無効化し、プロセッサ上で完全な権限を得ることができます。
チームはオープンソースツールを使って、適切なタイミングでチップに電磁パルスを送り、ブートROMの動作情報にアクセスしました。その後、チップの書き込みコマンドにおけるフィルタリングメカニズムを突破し、ROMスタック内のリターンアドレスを書き換えました。この方法により、プロセッサの最上位特権レベルであるEL3レベルで任意のコードを実行することが可能となりました。Ledgerによると、この攻撃は数分以内に繰り返すことができるとのことです。
同社は、この発見がLedgerハードウェアウォレットには影響しないことを強調し、「最先端のスマートフォンチップでさえ物理的な攻撃には無防備である」と述べました。Ledgerは、ホットウォレットとして利用されるスマートフォンは秘密鍵の保管には適切な環境ではなく、真のセキュリティはセキュアエレメントを備えたハードウェアウォレットによって実現されるとしています。
投資助言ではありません
$BTC $GT $ETH