#DecemberMarketOutlook Atenção Utilizadores de Telemóveis Android: Foi Detetada uma Vulnerabilidade de Segurança para Criptomoedas!
Os analistas da Ledger detetaram uma vulnerabilidade de segurança em telemóveis com sistema operativo Android equipados com um processador específico. A equipa de investigação Donjon da empresa de segurança de criptomoedas Ledger descobriu uma vulnerabilidade crítica num processador de smartphone amplamente utilizado no ecossistema Android.
A falha coloca em risco os ativos digitais dos utilizadores que utilizam carteiras Web3 baseadas em software, especialmente no caso de os seus dispositivos serem fisicamente comprometidos. Os investigadores da Ledger revelaram, através de experiências com o chip MediaTek Dimensity 7300 produzido pela TSMC, que é possível contornar o processo de arranque seguro do processador usando a técnica de injeção de falhas eletromagnéticas (EMFI). De acordo com a vulnerabilidade, atacantes podem desativar os controlos de segurança iniciais presentes na boot ROM do dispositivo, obtendo assim controlo total sobre o processador.
A equipa utilizou ferramentas open-source para enviar pulsos eletromagnéticos ao chip nos momentos certos, conseguindo assim aceder à informação de funcionamento da boot ROM. Em seguida, conseguiram ultrapassar o mecanismo de filtragem nos comandos de escrita do chip, alterando o endereço de retorno na stack da ROM. Com este método, tornou-se possível executar código arbitrário ao nível EL3, o nível de privilégio mais elevado do processador. Segundo a Ledger, o ataque pode ser reproduzido em poucos minutos.
A empresa sublinha que esta descoberta não afeta as carteiras hardware da Ledger, defendendo que “mesmo os chips de smartphone mais avançados são vulneráveis a ataques físicos”. A Ledger alerta que smartphones utilizados como carteiras quentes não são um ambiente adequado para guardar chaves privadas e que a verdadeira segurança só pode ser garantida com carteiras hardware que incluam um elemento seguro. NÃO CONSTITUI CONSELHO DE INVESTIMENTO $BTC $GT $ETH
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
14 gostos
Recompensa
14
15
Republicar
Partilhar
Comentar
0/400
AytacV123
· 12-06 18:44
1000x Vibes 🤑
Responder0
CryptoChampion
· 12-05 15:45
Obrigado pela informação ☺️
Ver originalResponder0
GateUser-68291371
· 12-05 05:37
Salta 🚀
Ver originalResponder0
Szero
· 12-05 05:23
HODL Firme 💪
Ver originalResponder0
NewName
· 12-05 03:52
Obrigado pela informação!
Ver originalResponder0
ShizukaKazu
· 12-05 02:37
Vai com tudo💪
Ver originalResponder0
LittleGodOfWealthPlutus
· 12-05 02:22
Obrigado por partilhares a tua informação, desejo-te muita prosperidade😘
#DecemberMarketOutlook Atenção Utilizadores de Telemóveis Android: Foi Detetada uma Vulnerabilidade de Segurança para Criptomoedas!
Os analistas da Ledger detetaram uma vulnerabilidade de segurança em telemóveis com sistema operativo Android equipados com um processador específico.
A equipa de investigação Donjon da empresa de segurança de criptomoedas Ledger descobriu uma vulnerabilidade crítica num processador de smartphone amplamente utilizado no ecossistema Android.
A falha coloca em risco os ativos digitais dos utilizadores que utilizam carteiras Web3 baseadas em software, especialmente no caso de os seus dispositivos serem fisicamente comprometidos.
Os investigadores da Ledger revelaram, através de experiências com o chip MediaTek Dimensity 7300 produzido pela TSMC, que é possível contornar o processo de arranque seguro do processador usando a técnica de injeção de falhas eletromagnéticas (EMFI). De acordo com a vulnerabilidade, atacantes podem desativar os controlos de segurança iniciais presentes na boot ROM do dispositivo, obtendo assim controlo total sobre o processador.
A equipa utilizou ferramentas open-source para enviar pulsos eletromagnéticos ao chip nos momentos certos, conseguindo assim aceder à informação de funcionamento da boot ROM. Em seguida, conseguiram ultrapassar o mecanismo de filtragem nos comandos de escrita do chip, alterando o endereço de retorno na stack da ROM. Com este método, tornou-se possível executar código arbitrário ao nível EL3, o nível de privilégio mais elevado do processador. Segundo a Ledger, o ataque pode ser reproduzido em poucos minutos.
A empresa sublinha que esta descoberta não afeta as carteiras hardware da Ledger, defendendo que “mesmo os chips de smartphone mais avançados são vulneráveis a ataques físicos”. A Ledger alerta que smartphones utilizados como carteiras quentes não são um ambiente adequado para guardar chaves privadas e que a verdadeira segurança só pode ser garantida com carteiras hardware que incluam um elemento seguro.
NÃO CONSTITUI CONSELHO DE INVESTIMENTO
$BTC $GT $ETH