نقص تراشه مدیاتک، کیف پولها و رمزهای عبور رمزنگاری را بدون بوت کردن اندروید آشکار کرد
محققان امنیتی در Ledger یک نقص بزرگ در برخی از تراشههای گوشیهای هوشمند اندرویدی کشف کردهاند که میتواند به مهاجم اجازه دهد تا دادههای کاربر رمزگذاری شده مانند رمزهای عبور و کلیدهای خصوصی را تنها با استفاده از اتصال USB در چند ثانیه استخراج کند.
خلاصه
- تیم امنیتی Ledger’s Donjon آسیبپذیری را در تراشههای MediaTek و Trusonic TEE کشف کردند که میتواند به مهاجمان اجازه دهد تا دادههای رمزگذاری شده را از تلفنهای اندرویدی در کمتر از ۴۵ ثانیه بازیابی کنند.
- این اکسپلویت قبل از بارگیری اندروید، زنجیره راهاندازی امن را دور میزند و به مهاجمان این امکان را میدهد تا پین دستگاه را بازیابی کنند، فضای ذخیرهسازی را رمزگشایی کنند و عبارات کلیدی را از کیف پولهای محبوب استخراج کنند.
چارلز گیمت، مدیر ارشد فناوری لجر، در پست اخیر X نوشت که این آسیبپذیری اولین بار در ژانویه توسط تیم تحقیقات امنیت داخلی لجر، Donjon، مشاهده شد.
طبق گفته Guillemet، این آسیبپذیری بر گوشیهای هوشمندی که از پردازندههای TEE مدیاتک و تراستونیک پشتیبانی میکنند، تأثیر گذاشته است.
مدیاتک از آن زمان یک وصله امنیتی برای رفع این مشکل منتشر کرده است. کاربرانی که آخرین بهروزرسانیهای امنیتی را روی دستگاههای خود نصب نکردهاند ممکن است همچنان در معرض خطر باشند.
هکرهای کلاه سفید با استفاده از یک لپ تاپ موفق شدند در کمتر از 45 ثانیه به گوشی هوشمند سازنده Nothing، به ویژه گوشی CMF 1 این شرکت نفوذ کنند.
Guillemet گفت: “این اکسپلویت حتی بدون بوت کردن اندروید، به طور خودکار پین گوشی را بازیابی می کند، فضای ذخیره سازی را رمزگشایی می کند و عبارات کلیدی را از محبوب ترین کیف پول های نرم افزاری استخراج می کند.”
این امر کیف پول های نرم افزاری مانند Trust Wallet، Base، Kraken Wallet، Rabby، کیف پول موبایل Tangem و Phantom را در معرض خطر قرار می دهد زیرا عبارات کلیدی و سایر اطلاعات کاربری حساس به صورت محلی در دستگاه ذخیره می شوند.
در گزارش خود، محققان خاطرنشان کردند که این آسیبپذیری به مهاجمان با دسترسی فیزیکی اجازه میدهد از طریق زنجیره راهاندازی امن، یک فرآیند راهاندازی اولیه که در بالاترین سطح امتیاز قبل از بارگیری سیستمعامل اجرا میشود، محافظتهای امنیتی تلفن را دور بزنند. سپس مهاجم می تواند پین دستگاه را بازیابی کند، فضای ذخیره سازی را رمزگشایی کرده و اطلاعات را استخراج کند.
Guillemet افزود: “این پتانسیل را دارد که میلیون ها تلفن هوشمند اندرویدی را تحت تاثیر قرار دهد.”
برآوردها نشان می دهد که تقریباً 36 میلیون نفر دارایی های دیجیتال را از طریق تلفن های هوشمند خود مدیریت می کنند. این بدان معنی است که اگر مهاجمان موفق به سوء استفاده از یک آسیب پذیری شوند، می توانند تعداد زیادی کیف پول را در معرض خطر قرار دهند.
Guillemet استفاده از دستگاههایی را توصیه میکند که برای محافظت از کلید و دارای عناصر امنیتی خاص طراحی شدهاند که میتوانند از دادههای حساس حتی در صورت حمله فیزیکی محافظت کنند.
تیم لجر همچنین حمله جداگانهای را که در ماه دسامبر روی پردازندههای MediaTek Dimensity 7300 (MT6878) آزمایش کرد، شرح داد که از تزریق خطای الکترومغناطیسی برای اختلال در فرآیند بوت تراشه استفاده میکرد. این به آنها اجازه داد تا بررسی های امنیتی را دور بزنند و در نهایت کنترل کامل گوشی هوشمند را در بالاترین سطح امتیاز به دست آورند.
همانطور که Crypto.news در موارد متعدد پوشش داده است، کاربران کریپتو در چندین پلتفرم از جمله iOS، macOS و Windows مورد هدف قرار گرفته اند.
در حالی که دستگاههای اندرویدی به دلیل اکوسیستم بازتر و مدل توزیع برنامه انعطافپذیر Google به طور کلی آسانتر به خطر میافتند، دستگاههای iOS اپل نیز بردارهای حمله منحصر به فردی را ایجاد کردهاند که کاربران را از طریق چارچوبهای مخرب تعبیهشده در برنامههای قانونی هدف قرار میدهند.
به عنوان مثال، سال گذشته محققان امنیتی یک برنامه مخرب را کشف کردند که با درخواست دسترسی به فایل و سپس اسکن فضای ذخیرهسازی دستگاه برای استخراج دادههای کیف پول، به دستگاههای iOS و Android نفوذ میکرد. اگرچه از نظر فنی به اندازه اکسپلویت های سخت افزاری شدید نیست، اما این طرح همچنان توانست بیش از 1.8 میلیون دلار ارز دیجیتال را به سرقت ببرد.
تقریباً در همان زمان، کسپرسکی یک کمپین بدافزار را که از طریق کیتهای توسعه بدافزار تعبیهشده در برنامههای به ظاهر بیضرر پخش میشد، علامتگذاری کرد.

