BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Nhóm An ninh của Ledger tiết lộ Lỗ hổng Chip của MediaTek, có thể dẫn đến mất cắp Câu ghi nhớ Ví

Tin tức BlockBeats, ngày 11 tháng 3, nhóm nghiên cứu an ninh thuộc Ledger đã phát hiện ra một lỗ hổng bảo mật trên con chip MediaTek Dimensity 7300, cho phép kẻ tấn công trong trường hợp tiếp xúc vật lý với điện thoại, thông qua kết nối USB trước khi hệ điều hành được tải để trích xuất khóa mã hóa, giải mã bộ nhớ thiết bị, từ đó trong khoảng 45 giây lấy được mã PIN thiết bị và từ khóa ví điện tử. Trong cuộc thử nghiệm xác nhận khái niệm, lỗ hổng này đã thành công trích xuất dữ liệu nhạy cảm từ các ứng dụng ví như Trust Wallet, Kraken Wallet và Phantom.


Các nhà nghiên cứu cho biết, lỗ hổng này có thể ảnh hưởng đến khoảng 25% điện thoại Android, bao gồm các mẫu thiết bị sử dụng con chip MediaTek và môi trường thực thi tin cậy Trustonic. Giám đốc công nghệ của Ledger, Charles Guillemet, cho biết rằng điện thoại thông minh không bao giờ được thiết kế để là một cái két an toàn, mặc dù lỗ hổng này có thể được khắc phục thông qua bản vá, nhưng nó cho thấy việc lưu trữ khóa trên thiết bị không an toàn tồn tại rủi ro cố hữu, và người dùng được khuyến nghị cập nhật bản vá bảo mật sớm nhất có thể.

举报 Báo lỗi/Báo cáo
Báo lỗi/Báo cáo
Gửi
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành