Ledger araştırmacıları, mobil Web3 cüzdanlarını fiziksel saldırılara maruz bırakan bir Android çipinde bir güvenlik açığı keşfetti.
BlockBeats'e göre, 4 Aralık'ta The Block, Ledger'ın yaygın olarak kullanılan bir Android akıllı telefon işlemci çipinde bir güvenlik açığı keşfettiğini bildirdi. Yazılım tabanlı Web3 cüzdanlarına güvenen kullanıcılar, cihazlarına saldırganlar tarafından fiziksel olarak erişilmesi durumunda risk altında. Ledger'ın Donjon ekibi, donanım hatası enjeksiyonunun temel güvenlik kontrollerini atlatıp çipin kontrolünü ele geçirebileceğini keşfetti. Bu keşif Ledger'ın donanım cüzdanını etkilemese de, dijital varlık güvenliği için yalnızca akıllı telefon sıcak cüzdanlarına güvenmenin tehlikelerini gözler önüne seriyor. Ekip, elektromanyetik hata enjeksiyonunun önyükleme sürecinin en erken aşamalarını bozup bozamayacağını belirlemek için TSMC tarafından üretilen MediaTek Dimensity 7300 çiplerini test ediyor.
Çipin önyükleme ROM'una zamanında elektromanyetik darbe girişimi enjekte etmek için açık kaynaklı araçlar kullandılar, operasyonel bilgilerini elde ettiler ve saldırı yolunu belirlediler. Ardından ekip, çipin yazma komutlarındaki filtreleme mekanizmasını atlatarak önyükleme ROM yığınındaki dönüş adresinin üzerine yazdı ve böylece EL3'te (işlemcinin en yüksek ayrıcalık seviyesi) keyfi kod çalıştırabildiler ve saldırı dakikalar içinde tekrarlanabildi. Ledger, en gelişmiş akıllı telefon çiplerinin bile fiziksel saldırılara karşı savunmasız olduğunu ve özel anahtarları korumak için uygun ortamlar olmadığını belirterek, dijital varlıkların kendi kendine saklanması için güvenli unsurların hayati önem taşıdığını yineledi. Güvenlik açığı Mayıs ayında MediaTek'e bildirildi ve tedarikçi, etkilenen üreticileri bilgilendirdi.
Ayrıca bunları da beğenebilirsiniz

Unlimit Stablecoin Altyapısına Yeni Soluk Getiriyor
Key Takeaways Unlimit, stabilcoin sektöründe yeni bir atılım yaparak merkeziyetsiz bir takas platformu başlattı. Platform, stabilcoin takaslarını kolaylaştırarak…

Cathie Wood’un ARK’sı, Bullish Hisseleri İçin 5 Milyon Dolarlık Yatırım Yaptı ve US Launch Kutlanıyor
Cathie Wood’un liderliğindeki ARK Invest, Bullish adındaki dijital varlık borsasının New York Menkul Kıymetler Borsası’nda halka açılmasının ardından…

WEEX, 2025'te Çevrimdışı Etkinliklerle Küresel Sahnede Yerini Aldı
WEEX'in Küresel Ayak İzi: Durdurulamaz Büyümeyle Geçen Bir Yıl

WEEX, Consensus Hong Kong 2025'te
Önde gelen küresel kripto borsası WEEX, Consensus Hong Kong 2025'e 2-Block Sponsor olarak gururla katıldı ve küresel genişleme yolculuğunda yeni bir dönüm noktasına ulaştı.
Unlimit Stablecoin Altyapısına Yeni Soluk Getiriyor
Key Takeaways Unlimit, stabilcoin sektöründe yeni bir atılım yaparak merkeziyetsiz bir takas platformu başlattı. Platform, stabilcoin takaslarını kolaylaştırarak…
Cathie Wood’un ARK’sı, Bullish Hisseleri İçin 5 Milyon Dolarlık Yatırım Yaptı ve US Launch Kutlanıyor
Cathie Wood’un liderliğindeki ARK Invest, Bullish adındaki dijital varlık borsasının New York Menkul Kıymetler Borsası’nda halka açılmasının ardından…
WEEX, 2025'te Çevrimdışı Etkinliklerle Küresel Sahnede Yerini Aldı
WEEX'in Küresel Ayak İzi: Durdurulamaz Büyümeyle Geçen Bir Yıl
WEEX, Consensus Hong Kong 2025'te
Önde gelen küresel kripto borsası WEEX, Consensus Hong Kong 2025'e 2-Block Sponsor olarak gururla katıldı ve küresel genişleme yolculuğunda yeni bir dönüm noktasına ulaştı.
Popüler coinler
Güncel Kripto Haberleri
Müşteri Desteği:@weikecs
İş Birliği (İşletmeler):@weikecs
Uzman İşlemleri ve Piyasa Yapıcılar:bd@weex.com
VIP Hizmetler:support@weex.com