ทีมความปลอดภัยของ Ledger ค้นพบช่องโหว่ในชิป MediaTek ซึ่งอาจเปิดเผยคำนำหน้าวอลเล็ต

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
ความกังวลของ CFT เพิ่มขึ้นหลังจากทีมความปลอดภัยของ Ledger ค้นพบช่องโหว่ในชิป MediaTek Dimensity 7300 ผู้โจมตีที่มีการเข้าถึงทางกายภาพสามารถใช้ USB เพื่อดึงกุญแจการเข้ารหัสก่อนที่ระบบปฏิบัติการจะโหลด ถอดรหัสข้อมูลการจัดเก็บและขโมย PIN และคำแนะนำวอลเล็ตภายใน 45 วินาที ได้ทดสอบกับ Trust Wallet, Kraken Wallet และ Phantom แล้วสำเร็จ ปัญหานี้ส่งผลกระทบต่อประมาณ 25% ของอุปกรณ์ Android ที่ใช้ชิป MediaTek และ Trustonic TEE Charles Guillemet หัวหน้าเจ้าหน้าที่เทคโนโลยีของ Ledger แจ้งเตือนว่าโทรศัพท์ไม่ได้ถูกออกแบบมาให้เป็นตู้นิรภัยที่ปลอดภัย และขอให้ผู้ใช้ติดตั้งแพตช์อัปเดต หากอุปกรณ์ที่ยังไม่ได้อัปเดตถูกโจมตี อาจก่อให้เกิดความเสี่ยงต่อสภาพคล่องและตลาดคริปโต

BlockBeats รายงานว่า เมื่อวันที่ 11 มีนาคม ทีมวิจัยด้านความปลอดภัย Donjon ของกระเป๋าเงินดิจิทัล Ledger พบช่องโหว่ด้านความปลอดภัยในชิป MediaTek Dimensity 7300 ผู้โจมตีสามารถดึงกุญแจเข้ารหัสได้ผ่านการเชื่อมต่อ USB ก่อนที่ระบบปฏิบัติการจะโหลด เมื่อมีการสัมผัสทางกายภาพกับโทรศัพท์ ทำให้สามารถถอดรหัสข้อมูลที่จัดเก็บในอุปกรณ์และรับรหัส PIN และคำช่วยจำของกระเป๋าเงินเข้ารหัสภายในประมาณ 45 วินาที การทดสอบพิสูจน์แนวคิดแสดงให้เห็นว่าช่องโหว่นี้สามารถดึงข้อมูลที่ละเอียดอ่อนออกจากแอปกระเป๋าเงิน เช่น Trust Wallet, Kraken Wallet และ Phantom


นักวิจัยระบุว่าช่องโหว่นี้อาจส่งผลกระทบต่อโทรศัพท์ Android ประมาณ 25% ที่ใช้ชิป MediaTek และสภาพแวดล้อมการดำเนินงานที่เชื่อถือได้ของ Trustonic ชาร์ลส์ กิลเลเมต หัวหน้าเจ้าหน้าที่เทคโนโลยีของ Ledger กล่าวว่า โทรศัพท์สมาร์ทโฟนไม่ได้ถูกออกแบบมาให้เป็นตู้นิรภัย ช่องโหว่นี้แม้จะสามารถแก้ไขได้ด้วยแพตช์ แต่ก็แสดงให้เห็นถึงความเสี่ยงที่มีอยู่โดยธรรมชาติในการเก็บกุญแจบนอุปกรณ์ที่ไม่ปลอดภัย และแนะนำให้ผู้ใช้อัปเดตแพตช์ความปลอดภัยโดยเร็วที่สุด

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา