Исследовательское подразделение Donjon компании Ledger обнаружило уязвимость в прошивке Android-смартфонов на базе процессоров MediaTek. Она позволяет злоумышленнику получить PIN-код устройства и приватные ключи криптовалютных кошельков менее чем за минуту.
Об этом сообщает издание The Block со ссылкой на пресс-релиз.
По данным исследователей, проблема связана со слабостью в цепочке безопасной загрузки (secure boot) чипов MediaTek. Для проведения атаки злоумышленнику необходим физический доступ к смартфону.
Хакер может подключить устройство к компьютеру через USB во время загрузки операционной системы. После этого он способен извлечь криптографические ключи, которые защищают полнодисковое шифрование Android, а затем расшифровать хранилище устройства офлайн, говорится в заявлении.
Какие устройства могут пострадать?
По оценкам Ledger, уязвимость потенциально может затронуть примерно 25% Android-смартфонов. Речь идет о моделях, которые используют процессоры MediaTek и доверенную среду выполнения (TEE) от компании Trustonic.
Технический директор Ledger Шарль Гийеме (Charles Guillemet) заявил, что исследование подчеркивает системную проблему хранения криптоактивов на смартфонах. По его словам, результаты работы подтверждают давние предостережения компании о том, что смартфоны не были созданы как надежные хранилища ценностей.
Он добавил, что хотя уязвимость можно устранить, пользователям стоит устанавливать последние обновления безопасности от MediaTek и производителей смартфонов, однако сам случай демонстрирует сложность безопасного хранения секретных данных на незащищенных устройствах.
Напомним, ранее специалисты Google Threat Intelligence Group обнаружили набор эксплойтов для iPhone под названием Coruna.
Чемпионат Украины по хортингу собрал спортсменов, тренеров и военных. Здесь говорят не только о спорте.…
Депутат Львовского районного совета получила подозрение во внесении недостоверной информации в декларацию за 2022 год. По данным…
Контрразведка СБУ и НАБУ разоблачили схему присвоения государственных средств на стратегическом предприятии оборонно-промышленного комплекса в Днепропетровской области.…
В Верховной Раде обсуждают изменения в законопроект о мобилизации, которые могут существенно изменить правила отсрочок…
У бывшей главы Житомирской городской медико-социальной экспертной комиссии № 2 Наталии Кушнир выявлены недостоверные сведения…
АК «Укргаздобыча» 20 февраля по результатам тендера заказала ООО «Торговая трубная компания» барита на 111,09…
This website uses cookies.