L'équipe de sécurité Ledger découvre une vulnérabilité dans la puce MediaTek, susceptible d'exposer les mnémoniques de wallet

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Les préoccupations liées à la CFT augmentent après que l'équipe de sécurité de Ledger a révélé une faille dans les puces MediaTek Dimensity 7300. Des attaquants avec un accès physique pourraient utiliser l'USB pour extraire les clés de chiffrement avant le chargement du système d'exploitation, déchiffrer le stockage et voler les codes PIN et les mnémoniques de wallet en 45 secondes. Trust Wallet, Kraken Wallet et Phantom ont été testés avec succès. Ce problème affecte environ 25 % des appareils Android équipés de puces MediaTek et de TEE Trustonic. Charles Guillemet, CTO de Ledger, a averti que les téléphones ne sont pas conçus comme des coffres-forts sécurisés et a exhorté les utilisateurs à installer les correctifs. La liquidité et les marchés de crypto-monnaies pourraient être exposés à des risques si des appareils non corrigés sont exploités.

Message de BlockBeats, 11 mars : L'équipe de recherche sécurité Donjon, filiale de l'outil de portefeuille cryptographique Ledger, a découvert une vulnérabilité de sécurité dans le processeur MediaTek Dimensity 7300. Un attaquant ayant un accès physique à l'appareil peut, via une connexion USB avant le chargement du système d'exploitation, extraire les clés cryptographiques, déchiffrer le stockage de l'appareil et obtenir le code PIN et la phrase mnémotechnique du portefeuille cryptographique en environ 45 secondes. Lors de tests de preuve de concept, cette vulnérabilité a permis d'extraire avec succès des données sensibles depuis des applications de portefeuilles telles que Trust Wallet, Kraken Wallet et Phantom.


Les chercheurs indiquent que cette vulnérabilité pourrait affecter environ 25 % des téléphones Android, notamment les modèles équipés de puces MediaTek et de l'environnement d'exécution fiable Trustonic. Charles Guillemet, chef technologue de Ledger, déclare que les smartphones n'ont jamais été conçus comme des coffres-forts ; bien que cette vulnérabilité puisse être corrigée par un correctif, elle révèle un risque inhérent à stocker des clés sur des appareils non sécurisés, et il recommande aux utilisateurs de mettre à jour leurs correctifs de sécurité dès que possible.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.