Вразливість мобільного пристрою викрита: чому безпековий чіп вашого смартфона може бути слабким місцем для криптоактивів

Дослідники з Ledger виявили критичну ваду у широко використовуваних процесорах для смартфонів, яка становить реальну загрозу для всіх, хто зберігає криптовалюти на мобільних пристроях. Проблема стосується системи-на-чипі (SoC) MediaTek Dimensity 7300, яка містить уразливість, яку теоретично можуть використати зловмисники для отримання несанкціонованого доступу до пристроїв і крадіжки приватних ключів.

Як працює атака: Метод електромагнітного імпульсу

Уразливість не може бути виправлена програмним оновленням — вона закодована безпосередньо у силікон чипа. Дослідники Ledger Чарльз Крістен і Лео Беніто виявили, що шляхом подачі електромагнітних імпульсів на пристрій під час запуску можна обійти захист, вбудований у процесор. Ця техніка, відома як електромагнітне введення збоїв, фактично вводить чип у неправильну поведінку у передбачуваних режимах.

Після компрометації зловмисник отримує повний контроль над ураженим пристроєм. Для користувачів криптовалют це катастрофічно: приватні ключі — цифрові облікові дані, необхідні для доступу та переказу коштів — можуть бути витягнуті та використані зловмисниками для висмоктування гаманців.

Реальний ризик: успіх через повторення

Хоча одна спроба експлуатації цієї уразливості мобільного пристрою має лише 0,1% до 1% шансів на успіх, практична загроза набагато серйозніша. Зловмисник може повторювати атаку приблизно раз на секунду без сповіщень системи безпеки. Це означає, що наполегливі зловмисники зможуть з часом досягти успіху за кілька хвилин постійних спроб. Як пояснили Крістен і Беніто, процес стає грою чисел: чим більше спроб, тим більше шансів на успіх.

«Просто немає способу безпечно зберігати та використовувати приватні ключі на цих пристроях», — підсумували дослідники, підкреслюючи серйозність відкриття.

Відповідь MediaTek: Чип не був створений для цього

MediaTek відповів, що Dimensity 7300 не був спроектований для високозащищених застосувань. Компанія заявила, що цей SoC призначений для стандартних споживчих продуктів, а не для чутливих фінансових операцій або апаратних модулів безпеки (HSMs), які вимагають рівня захисту фортеці.

Однак ця різниця мало важить для звичайних користувачів, які вже використовують пристрої з цим чипом для управління своїми криптовалютними активами. Офіційне розкриття дослідження відбулося у травні після виявлення у лютому, і з тих пір виробники були повідомлені.

Що це означає для власників криптовалют

Основний висновок незручний: сучасні смартфони — особливо ті, що використовують процесор MediaTek Dimensity 7300 — можуть бути ненадійними сховищами для приватних ключів, незалежно від того, яку криптогаманець ви використовуєте. Уразливість існує на апаратному рівні, поза межами досяжності програмних засобів безпеки.

Для тих, хто серйозно займається мобільним управлінням криптовалютами, це відкриття підкреслює, чому апаратні гаманці та офлайн-зберігання залишаються найкращим стандартом для захисту активів. Поки індустрія не розробить чипи з кращим вбудованим рівнем безпеки, ризики зберігання значних резервів криптовалют на вразливому мобільному обладнанні залишаються реальними.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити