#ETH走势分析 O teu wallet móvel é mesmo seguro? Uma descoberta recente pode deixar muita gente preocupada.



A Ledger acabou de publicar um relatório técnico, referindo que o processador MediaTek Dimensity 7300 — sim, aquele chip usado em muitos smartphones Android de gama média — foi identificado pela equipa deles com uma vulnerabilidade de segurança a nível de hardware. E o pior é que isto não pode ser corrigido com uma atualização de sistema, porque o problema está gravado diretamente nos circuitos de silício do chip.

O que aconteceu exatamente? Dois engenheiros de segurança da Ledger, Charles Christen e Léo Benito, começaram a fazer experiências em fevereiro deste ano e, através de ataques por impulsos eletromagnéticos, conseguiram obter controlo do dispositivo durante a fase de arranque do chip. No início de maio já conseguiam reproduzir esta vulnerabilidade de forma consistente. Embora a taxa de sucesso de cada ataque não seja especialmente alta, podem tentar várias vezes — teoricamente, é possível ultrapassar a defesa em poucos minutos, expondo assim a chave privada do teu wallet.

A MediaTek também respondeu, dizendo que este tipo de ataque por injeção de falhas eletromagnéticas não estava contemplado no âmbito de proteção do chip MT6878. Afinal, este processador foi concebido para produtos de eletrónica de consumo comuns, não para segurança financeira. É verdade, mas para quem guarda ativos cripto no telemóvel, esta explicação de "fora do âmbito de design" pode não ser suficiente.

Portanto, se usas um telemóvel com este chip e costumas gerir grandes valores em cripto no dispositivo, talvez seja altura de considerar outra solução de armazenamento. Vale a pena investir numa hardware wallet — o telemóvel pode ser prático, mas em termos de segurança, ainda fica aquém.
ETH-3.88%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 4
  • Republicar
  • Partilhar
Comentar
0/400
MetaMuskRatvip
· 12-04 06:27
Epá, o Dimensity 7300 é assim tão mau? Eu pensava que só o desempenho era fraco, afinal a segurança também é uma peneira. Carteiras de hardware realmente não têm concorrência, guardar grandes quantias no telemóvel é brincar com o fogo. Agora vou ter mesmo de gastar dinheiro numa Ledger, a MediaTek desta vez envergonhou mesmo o Android. Sempre a dizer "fora do âmbito de proteção", então estás a desenhar o quê, afinal? Quebrar a segurança em poucos minutos? Isto é absurdo, não admira que os experts nunca guardem nada no telemóvel. Uma vez que a chave privada é exposta, acabou — quem é que pensava num ataque eletromagnético? Muito hardcore. Já disse há muito: carteira móvel é só um brinquedo, para guardar ativos a sério só mesmo uma carteira de hardware. Acho difícil a MediaTek recuperar disto, se esta vulnerabilidade se generalizar vai ser um desastre colossal.
Ver originalResponder0
mev_me_maybevip
· 12-04 06:23
Utilizadores do Dimensity 7300 dizem que estão a tremer de medo, ainda bem que não pus muitos fundos no telemóvel. Já devia ter comprado uma carteira hardware há muito tempo, agora já tenho desculpa haha. Espera, ataque por pulso eletromagnético? Tem de ser a que distância? Isto é mais assustador do que eu pensava. A MediaTek dizer que está "fora do âmbito do design" é um bocado exagerado, e os utilizadores o que fazem? Carteira fria é que é segura, a carteira móvel é só para emergências. Agora pronto, lá vou eu ter de gastar dinheiro para atualizar o equipamento, o mundo das criptos é mesmo um sorvedouro de dinheiro. Quem é que ainda usa processadores Dimensity para guardar grandes quantias? Vão já para a carteira hardware.
Ver originalResponder0
NftMetaversePaintervip
· 12-04 06:21
na verdade, este vetor de injeção de falhas eletromagnéticas é precisamente a razão pela qual tenho insistido tanto na incompatibilidade fundamental entre a arquitetura de silício de nível de consumidor e a verdadeira soberania digital... a vulnerabilidade algorítmica aqui transcende as simples especificações de hardware, é um momento de mudança de paradigma que revela a natureza ilusória da “conveniência móvel”
Ver originalResponder0
BrokenDAOvip
· 12-04 06:13
Outra vez "fora do âmbito do design", está bem, já ouvi essa desculpa muitas vezes.
Ver originalResponder0
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)