BTC $۶۵٬۲۹۰ +۱.۲۹٪ Ξ ETH $۱٬۹۶۶ +۴.۳۴٪ USDT $۰.۹۹۹ -۰.۰۱٪ B BNB $۵۷۳ +۰.۴۴٪ U USDC $۰.۹۹۹۹ ۰.۰۰٪ X XRP $۱.۱۱ +۰.۶۷٪ S SOL $۷۶.۵۳ +۱.۹۳٪ TRX $۰.۳۳۰۵ -۰.۴۷٪ F FIGR_HELOC $۱.۰۳ +۰.۰۰٪ H HYPE $۶۰.۳۲ +۲.۷۲٪ Ð DOGE $۰.۰۷۲۷ -۰.۷۱٪ R RAIN $۰.۰۱۴ +۳.۲۴٪ U USDS $۰.۹۹۹۸ -۰.۰۱٪ L LEO $۹.۷۱ -۰.۰۷٪ Z ZEC $۵۰۲ +۲.۱۶٪ X XLM $۰.۱۸۱۹ +۲.۰۵٪ W WBT $۵۷.۳۴ +۱.۸۸٪ A ADA $۰.۱۶۵۴ +۰.۱۶٪ X XMR $۳۵۱ -۳.۵۳٪ L LINK $۸.۷۹ +۴.۴۲٪ BTC $۶۵٬۲۹۰ +۱.۲۹٪ Ξ ETH $۱٬۹۶۶ +۴.۳۴٪ USDT $۰.۹۹۹ -۰.۰۱٪ B BNB $۵۷۳ +۰.۴۴٪ U USDC $۰.۹۹۹۹ ۰.۰۰٪ X XRP $۱.۱۱ +۰.۶۷٪ S SOL $۷۶.۵۳ +۱.۹۳٪ TRX $۰.۳۳۰۵ -۰.۴۷٪ F FIGR_HELOC $۱.۰۳ +۰.۰۰٪ H HYPE $۶۰.۳۲ +۲.۷۲٪ Ð DOGE $۰.۰۷۲۷ -۰.۷۱٪ R RAIN $۰.۰۱۴ +۳.۲۴٪ U USDS $۰.۹۹۹۸ -۰.۰۱٪ L LEO $۹.۷۱ -۰.۰۷٪ Z ZEC $۵۰۲ +۲.۱۶٪ X XLM $۰.۱۸۱۹ +۲.۰۵٪ W WBT $۵۷.۳۴ +۱.۸۸٪ A ADA $۰.۱۶۵۴ +۰.۱۶٪ X XMR $۳۵۱ -۳.۵۳٪ L LINK $۸.۷۹ +۴.۴۲٪ BTC $۶۵٬۲۹۰ +۱.۲۹٪ Ξ ETH $۱٬۹۶۶ +۴.۳۴٪ USDT $۰.۹۹۹ -۰.۰۱٪ B BNB $۵۷۳ +۰.۴۴٪ U USDC $۰.۹۹۹۹ ۰.۰۰٪ X XRP $۱.۱۱ +۰.۶۷٪ S SOL $۷۶.۵۳ +۱.۹۳٪ TRX $۰.۳۳۰۵ -۰.۴۷٪ F FIGR_HELOC $۱.۰۳ +۰.۰۰٪ H HYPE $۶۰.۳۲ +۲.۷۲٪ Ð DOGE $۰.۰۷۲۷ -۰.۷۱٪ R RAIN $۰.۰۱۴ +۳.۲۴٪ U USDS $۰.۹۹۹۸ -۰.۰۱٪ L LEO $۹.۷۱ -۰.۰۷٪ Z ZEC $۵۰۲ +۲.۱۶٪ X XLM $۰.۱۸۱۹ +۲.۰۵٪ W WBT $۵۷.۳۴ +۱.۸۸٪ A ADA $۰.۱۶۵۴ +۰.۱۶٪ X XMR $۳۵۱ -۳.۵۳٪ L LINK $۸.۷۹ +۴.۴۲٪
اخبار ارزهای دیجیتال

نقص تراشه مدیاتک، کیف پول‌ها و رمزهای عبور رمزنگاری را بدون بوت کردن اندروید آشکار کرد

✍ نویسنده: تیم تولید محتوا🗓 ۲۱ اسفند ۱۴۰۴⏱ زمان مطالعه ۱ دقیقه👁 ۶ بازدید
نقص تراشه مدیاتک، کیف پول‌ها و رمزهای عبور رمزنگاری را بدون بوت کردن اندروید آشکار کرد

محققان امنیتی در Ledger یک نقص بزرگ در برخی از تراشه‌های گوشی‌های هوشمند اندرویدی کشف کرده‌اند که می‌تواند به مهاجم اجازه دهد تا داده‌های کاربر رمزگذاری شده مانند رمزهای عبور و کلیدهای خصوصی را تنها با استفاده از اتصال USB در چند ثانیه استخراج کند.

خلاصه

  • تیم امنیتی Ledger’s Donjon آسیب‌پذیری را در تراشه‌های MediaTek و Trusonic TEE کشف کردند که می‌تواند به مهاجمان اجازه دهد تا داده‌های رمزگذاری شده را از تلفن‌های اندرویدی در کمتر از ۴۵ ثانیه بازیابی کنند.
  • این اکسپلویت قبل از بارگیری اندروید، زنجیره راه‌اندازی امن را دور می‌زند و به مهاجمان این امکان را می‌دهد تا پین دستگاه را بازیابی کنند، فضای ذخیره‌سازی را رمزگشایی کنند و عبارات کلیدی را از کیف پول‌های محبوب استخراج کنند.

چارلز گیمت، مدیر ارشد فناوری لجر، در پست اخیر X نوشت که این آسیب‌پذیری اولین بار در ژانویه توسط تیم تحقیقات امنیت داخلی لجر، Donjon، مشاهده شد.

طبق گفته Guillemet، این آسیب‌پذیری بر گوشی‌های هوشمندی که از پردازنده‌های TEE مدیاتک و تراستونیک پشتیبانی می‌کنند، تأثیر گذاشته است.

مدیاتک از آن زمان یک وصله امنیتی برای رفع این مشکل منتشر کرده است. کاربرانی که آخرین به‌روزرسانی‌های امنیتی را روی دستگاه‌های خود نصب نکرده‌اند ممکن است همچنان در معرض خطر باشند.

هکرهای کلاه سفید با استفاده از یک لپ تاپ موفق شدند در کمتر از 45 ثانیه به گوشی هوشمند سازنده Nothing، به ویژه گوشی CMF 1 این شرکت نفوذ کنند.

Guillemet گفت: “این اکسپلویت حتی بدون بوت کردن اندروید، به طور خودکار پین گوشی را بازیابی می کند، فضای ذخیره سازی را رمزگشایی می کند و عبارات کلیدی را از محبوب ترین کیف پول های نرم افزاری استخراج می کند.”

این امر کیف پول های نرم افزاری مانند Trust Wallet، Base، Kraken Wallet، Rabby، کیف پول موبایل Tangem و Phantom را در معرض خطر قرار می دهد زیرا عبارات کلیدی و سایر اطلاعات کاربری حساس به صورت محلی در دستگاه ذخیره می شوند.

در گزارش خود، محققان خاطرنشان کردند که این آسیب‌پذیری به مهاجمان با دسترسی فیزیکی اجازه می‌دهد از طریق زنجیره راه‌اندازی امن، یک فرآیند راه‌اندازی اولیه که در بالاترین سطح امتیاز قبل از بارگیری سیستم‌عامل اجرا می‌شود، محافظت‌های امنیتی تلفن را دور بزنند. سپس مهاجم می تواند پین دستگاه را بازیابی کند، فضای ذخیره سازی را رمزگشایی کرده و اطلاعات را استخراج کند.

Guillemet افزود: “این پتانسیل را دارد که میلیون ها تلفن هوشمند اندرویدی را تحت تاثیر قرار دهد.”

برآوردها نشان می دهد که تقریباً 36 میلیون نفر دارایی های دیجیتال را از طریق تلفن های هوشمند خود مدیریت می کنند. این بدان معنی است که اگر مهاجمان موفق به سوء استفاده از یک آسیب پذیری شوند، می توانند تعداد زیادی کیف پول را در معرض خطر قرار دهند.

Guillemet استفاده از دستگاه‌هایی را توصیه می‌کند که برای محافظت از کلید و دارای عناصر امنیتی خاص طراحی شده‌اند که می‌توانند از داده‌های حساس حتی در صورت حمله فیزیکی محافظت کنند.

تیم لجر همچنین حمله جداگانه‌ای را که در ماه دسامبر روی پردازنده‌های MediaTek Dimensity 7300 (MT6878) آزمایش کرد، شرح داد که از تزریق خطای الکترومغناطیسی برای اختلال در فرآیند بوت تراشه استفاده می‌کرد. این به آنها اجازه داد تا بررسی های امنیتی را دور بزنند و در نهایت کنترل کامل گوشی هوشمند را در بالاترین سطح امتیاز به دست آورند.

همانطور که Crypto.news در موارد متعدد پوشش داده است، کاربران کریپتو در چندین پلتفرم از جمله iOS، macOS و Windows مورد هدف قرار گرفته اند.

در حالی که دستگاه‌های اندرویدی به دلیل اکوسیستم بازتر و مدل توزیع برنامه انعطاف‌پذیر Google به طور کلی آسان‌تر به خطر می‌افتند، دستگاه‌های iOS اپل نیز بردارهای حمله منحصر به فردی را ایجاد کرده‌اند که کاربران را از طریق چارچوب‌های مخرب تعبیه‌شده در برنامه‌های قانونی هدف قرار می‌دهند.

به عنوان مثال، سال گذشته محققان امنیتی یک برنامه مخرب را کشف کردند که با درخواست دسترسی به فایل و سپس اسکن فضای ذخیره‌سازی دستگاه برای استخراج داده‌های کیف پول، به دستگاه‌های iOS و Android نفوذ می‌کرد. اگرچه از نظر فنی به اندازه اکسپلویت های سخت افزاری شدید نیست، اما این طرح همچنان توانست بیش از 1.8 میلیون دلار ارز دیجیتال را به سرقت ببرد.

تقریباً در همان زمان، کسپرسکی یک کمپین بدافزار را که از طریق کیت‌های توسعه بدافزار تعبیه‌شده در برنامه‌های به ظاهر بی‌ضرر پخش می‌شد، علامت‌گذاری کرد.

اشتراک‌گذاری:
ت
تیم تولید محتوا

نویسنده و تحلیل‌گر بازار ارزهای دیجیتال.

مشاهده پروفایل

مطالب مرتبط

ثبت دیدگاه

دنیای ارز دیجیتال

دنیای ارز دیجیتال، رسانه‌ای مستقل در حوزه اخبار، آموزش و تحلیل بازار کریپتو است که با تمرکز بر داده‌های دقیق و پوشش لحظه‌ای، دیدی شفاف از دنیای رمزارزها ارائه می‌دهد.

ما را دنبال کنید
© ۱۴۰۳ - ۱۴۰۵ دنیای ارز دیجیتال — تمام حقوق محفوظ است. طراحی و توسعه توسط کاوان مدیا