Jump to content

Recommended Posts

Posted

inzhenery_ledger_obnaruzhili_fizicheskuyu_uyazvimost_chipov_v_mobilnykh_telefonakh_solana.webp

 

Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger.

Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.

 

Для получения доступа к данным смартфона инженеры Ledger применили метод электромагнитной инъекции сбоев (EMFI), когда в момент выполнения проверки адресов памяти в boot ROM чипа MediaTek на него подается мощный электромагнитный импульс, что вызывает одиночный бит-флип и меняет логику доступа. Это позволило прочитать весь код boot ROM и SRAM. На основе полученных данных экспертами Ledger была построена ROP-цепочка и выполнен произвольный код на высшем уровне привилегий EL3. Атака заняла всего несколько минут.

 

По данным экспертов, серия технических экспериментов продемонстрировала физическую незащищенность смартфонов Solana, поскольку этот компонент чипа загружается первым при включении смартфона и не поддается исправлению обновлениями ПО.

 

 

Подробнее: https://bits.media/inzhenery-ledger-obnaruzhili-fizicheskuyu-uyazvimost-chipov-v-smartfonakh-solana/

Posted
5 часов назад, News Bot сказал:

Для получения доступа к данным смартфона инженеры Ledger применили метод электромагнитной инъекции сбоев (EMFI), когда в момент выполнения проверки адресов памяти в boot ROM чипа MediaTek на него подается мощный электромагнитный импульс

Как это может быть реализовано быстро на практике в общественном месте? Если выкрасть владельца смартфона и применить паяльник не по прямому назначению, то владелец и так переведёт свои монеты, без мощного электромагнитного импульса.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Клиент Ledger подал иск против производителя кошелька на $500 млн

      В США владелец аппаратного криптокошелька Ledger подан иск против производителя от имени всех клиентов. Истец требует от компании компенсацию в размере не менее $500 млн, дело рассматривает суд Южного округа Нью-Йорка. Американец Дуглас Ким (Douglas Kim) подал заявление от своего имени и от лица других клиентов Ledger, которые могли понести финансовые потери. Истец утверждает, что компания не обеспечила достаточную защиту пользовательских данных и до сих пор не раскрыла в полном объеме посл

      in Новости криптовалют

    • Количество активных адресов в сети XRP Ledger выросло за две недели на 655%

      За последние две недели, с 10 по 24 августа, активность в сети XRP Ledger (XRPL) компании Ripple выросла более чем на 655%, показывают данные платформы Santiment. Если 10 августа число активных учетных записей составляло 47 180, то за последние 14 дней их количество увеличилось на 308 890, до 356 070 адресов.   $XRP NETWORK ACTIVITY EXPLODED! Active addresses have surged 654.71%, jumping from 47,180 to 356,070. That kind of spike typically signals a sharp increase in net

      in Новости криптовалют

    • Разработчики Ledger обнаружили уязвимость в подписях кошельков

      Технический директор компании-производителя аппаратных кошельков Ledger Шарль Гийом (Charles Guillemet) заявил об устранении уязвимости, затрагивающей прозрачные подписи (clear signing) в приложении для Эфириума. Ошибку нашла группа Ledger Donjon с помощью системы обнаружения уязвимостей, созданной на основе искусственного интеллекта, утверждает топ-менеджер. Проблема затрагивала функцию прозрачной подписи, которая должна отображать на экране детали транзакции — сумму, адрес и действия смар

      in Новости криптовалют

    • В сливе GTA 6 обнаружили криптосхему «накачки и сброса»

      Специалисты по информационной безопасности обнаружили в сливе видеозаписи фрагментов выходящей осенью игры GTA 6 признаки манипуляции криптовалютой по схеме «накачки и сброса» (pump and dump). Первоначальным источником сливов выступила хакерская группа CyberLeek. Группа выдвинула игровой студии Rockstar ультиматум, пригрозив выложить оставшиеся материалы, если не будут выполнены требования. В числе требований: отказ от продажи предзаказов GTA 6, запрет на выпуск платных дополнений (DL

      in Новости криптовалют

    • На Polymarket обнаружили сделки с признаками инсайдерской торговли на $200 млн

      За первые шесть месяцев года объем ставок с признаками инсайдерских сделок на блокчейн-платформе Polymarket достиг примерно $200 млн, подсчитали журналисты Bloomberg. Журналисты проанализировали 34 000 транзакций в глобальной версии Polymarket. Они выделяли подозрительные сделки по ряду маркеров: размер ставки, возраст кошелька, концентрация позиций, а также момент размещения сделки — например, незадолго до крупных событий. Значительная часть подозрительных операций пришлась на рынки полити

      in Новости криптовалют

×
×
  • Create New...