lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

ทีมด้านความปลอดภัยของ Ledger เปิดเผยช่องโหว่ในชิปของ MediaTek ซึ่งอาจทำให้คำแนะนำในการสร้างกระเป๋าเงินถูกขโมย

BlockBeats ข่าว วันที่ 11 มีนาคม ทีมวิจัยด้านความปลอดภัย Donjon ภายใน Ledger Wallet พบว่าชิป MediaTek Dimensity 7300 มีช่องโหว่ด้านความปลอดภัย ซึ่งผู้โจมตีสามารถดึงคีย์การเข้ารหัสก่อนที่ระบบปฏิบัติการจะโหลด เมื่อมีการสัมผัสกับโทรศัพท์ทางกายภาพผ่านการเชื่อมต่อ USB ซึ่งทำให้สามารถถอดรหัสการจัดเก็บข้อมูลในอุปกรณ์ ภายในเวลาประมาณ 45 วินาที โจมตีจะได้รับรหัส PIN ของอุปกรณ์และวลีว่าความจำแบบเข้ารหัส


ในการทดสอบการยืนยันแนวคิด ช่องโหว่นี้สามารถดึงข้อมูลที่สำคัญออกมาจากแอปพลิเคชันกระเป๋าเงินต่าง ๆ เช่น Trust Wallet และ Kraken Wallet และ Phantom ได้


นักวิจัยกล่าวว่า ช่องโหว่นี้อาจส่งผลกระทบต่อโทรศัพท์ Android ประมาณ 25% ซึ่งเป็นรุ่นที่ใช้ชิป MediaTek และโมเดล Trustonic Trusted Execution Environment Ledger หลังจากอธิบายว่า โทรศัพท์มือถือไม่เคยออกแบบเพื่อเป็นที่เก็บข้อมูลต้น เมื่อช่องโหว่นี้สามารถให้การแก้ไขด้วยการปิดกอง แต่ข้อความสำคัญคือการเก็บคีย์บนอุปกรณ์ที่ไม่มีการรักษาความปลอดภัย แนะนำให้ผู้ใช้ทำการอัปเดตเพื่อเพิ่มความปลอดภัย

举报 แก้ไข/รายงาน
แก้ไข/รายงาน
ส่ง
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น