#DecemberMarketOutlook Atenção Utilizadores de Telemóveis Android: Foi Detetada uma Vulnerabilidade de Segurança para Criptomoedas!


Os analistas da Ledger detetaram uma vulnerabilidade de segurança em telemóveis com sistema operativo Android equipados com um processador específico.
A equipa de investigação Donjon da empresa de segurança de criptomoedas Ledger descobriu uma vulnerabilidade crítica num processador de smartphone amplamente utilizado no ecossistema Android.

A falha coloca em risco os ativos digitais dos utilizadores que utilizam carteiras Web3 baseadas em software, especialmente no caso de os seus dispositivos serem fisicamente comprometidos.
Os investigadores da Ledger revelaram, através de experiências com o chip MediaTek Dimensity 7300 produzido pela TSMC, que é possível contornar o processo de arranque seguro do processador usando a técnica de injeção de falhas eletromagnéticas (EMFI). De acordo com a vulnerabilidade, atacantes podem desativar os controlos de segurança iniciais presentes na boot ROM do dispositivo, obtendo assim controlo total sobre o processador.

A equipa utilizou ferramentas open-source para enviar pulsos eletromagnéticos ao chip nos momentos certos, conseguindo assim aceder à informação de funcionamento da boot ROM. Em seguida, conseguiram ultrapassar o mecanismo de filtragem nos comandos de escrita do chip, alterando o endereço de retorno na stack da ROM. Com este método, tornou-se possível executar código arbitrário ao nível EL3, o nível de privilégio mais elevado do processador. Segundo a Ledger, o ataque pode ser reproduzido em poucos minutos.

A empresa sublinha que esta descoberta não afeta as carteiras hardware da Ledger, defendendo que “mesmo os chips de smartphone mais avançados são vulneráveis a ataques físicos”. A Ledger alerta que smartphones utilizados como carteiras quentes não são um ambiente adequado para guardar chaves privadas e que a verdadeira segurança só pode ser garantida com carteiras hardware que incluam um elemento seguro.
NÃO CONSTITUI CONSELHO DE INVESTIMENTO
$BTC $GT $ETH
BTC0.38%
GT0.87%
ETH2.8%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 15
  • Republicar
  • Partilhar
Comentar
0/400
AytacV123vip
· 12-06 18:44
1000x Vibes 🤑
Responder0
CryptoChampionvip
· 12-05 15:45
Obrigado pela informação ☺️
Ver originalResponder0
GateUser-68291371vip
· 12-05 05:37
Salta 🚀
Ver originalResponder0
Szerovip
· 12-05 05:23
HODL Firme 💪
Ver originalResponder0
NewNamevip
· 12-05 03:52
Obrigado pela informação!
Ver originalResponder0
ShizukaKazuvip
· 12-05 02:37
Vai com tudo💪
Ver originalResponder0
LittleGodOfWealthPlutusvip
· 12-05 02:22
Obrigado por partilhares a tua informação, desejo-te muita prosperidade😘
Ver originalResponder0
Cryptogethervip
· 12-05 01:01
HODL Firme 💪
Ver originalResponder0
FatYa888vip
· 12-05 00:31
Ver originalResponder0
Ryakpandavip
· 12-05 00:28
Vai com tudo💪
Ver originalResponder0
Ver mais
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)