#ETH走势分析 Ваш мобильный кошелек действительно безопасен? Недавнее открытие может заставить многих понервничать.
Ledger только что опубликовала технический отчет, в котором говорится, что в чипе MediaTek Dimensity 7300 — да, именно тот процессор, который используется во многих смартфонах среднего сегмента на Android — их команда обнаружила уязвимость на аппаратном уровне. Еще хуже то, что проблему невозможно исправить обновлением системы, потому что она напрямую связана со схемой кремния самого чипа.
В чем суть? Два инженера по безопасности из Ledger, Чарльз Кристен и Лео Бенито, начали эксперименты в феврале этого года и с помощью электромагнитной импульсной атаки смогли получить контроль над устройством на этапе запуска чипа. К началу мая им удалось стабильно воспроизводить эту уязвимость. Хотя вероятность успешной атаки за один раз не очень высока, попытки можно повторять — теоретически, защиту можно обойти за несколько минут, после чего приватный ключ из вашего кошелька оказывается под угрозой.
MediaTek также прокомментировала ситуацию, заявив, что подобные электромагнитные атаки изначально не входили в перечень угроз, от которых защищается чип MT6878. Ведь этот чип изначально разрабатывался для обычной потребительской электроники, а не специально для финансовой безопасности. Формально это верно, но для пользователей, хранящих криптоактивы на телефоне, такое объяснение «вне проектных рамок» вряд ли будет достаточным.
Если в вашем телефоне стоит соответствующий чип и вы привыкли управлять крупными суммами с мобильного устройства, возможно, стоит подумать о смене способа хранения. Аппаратный кошелек все же стоит приобрести — телефоном пользоваться удобно, но в плане безопасности он пока явно уступает.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
10 Лайков
Награда
10
4
Репост
Поделиться
комментарий
0/400
MetaMuskRat
· 12-04 06:27
Чёрт возьми, Dimensity 7300 такой отстой? Я думал, он просто слабый по производительности, а оказалось, что и по безопасности — как решето.
Аппаратный кошелёк действительно безальтернативен, хранить крупные суммы на телефоне — играть с огнём.
Теперь опять придётся тратиться на ledger, MediaTek реально опозорил Android этой историей.
Постоянно твердят: "Вне зоны защиты", тогда зачем вообще что-то проектировать, для чего это всё?
Взлом за несколько минут? Это слишком! Неудивительно, что опытные ребята не хранят ничего на телефоне.
Достаточно один раз скомпрометировать приватный ключ — и всё, а кто вообще ожидал электромагнитную атаку, это жесть.
Я давно говорил, что мобильный кошелёк — игрушка, для хранения активов нужен только аппаратный кошелёк.
MediaTek вряд ли теперь отмоется, если эта уязвимость распространится — это будет катастрофа.
Посмотреть ОригиналОтветить0
mev_me_maybe
· 12-04 06:23
Пользователи Dimensity 7300 говорят, что им страшно, хорошо, что я не храню много на телефоне.
Аппаратный кошелек давно нужно было купить, теперь есть повод, ха-ха.
Подождите, электромагнитная импульсная атака? Насколько близко нужно быть? Это страшнее, чем я думал.
У MediaTek выражение "вне зоны проектирования" какое-то уж слишком, а что делать пользователям?
Все-таки холодный кошелек надежнее, а мобильный пусть будет только на крайний случай.
Ну вот, снова придется тратиться на обновление оборудования, криптомир реально прожигает деньги.
Кто еще хранит большие суммы на процессорах Dimensity, срочно переходите на аппаратные кошельки.
Посмотреть ОригиналОтветить0
NftMetaversePainter
· 12-04 06:21
На самом деле этот вектор электромагнитной инъекции ошибок — именно причина, по которой я постоянно твержу о фундаментальной несовместимости архитектуры потребительского кремния и подлинного цифрового суверенитета... Алгоритмическая уязвимость здесь выходит за рамки простых характеристик оборудования, это момент смены парадигмы, раскрывающий иллюзорную природу «мобильного удобства».
Посмотреть ОригиналОтветить0
BrokenDAO
· 12-04 06:13
Опять "вне рамок дизайна", ладно, эту отговорку я уже много раз слышал.
#ETH走势分析 Ваш мобильный кошелек действительно безопасен? Недавнее открытие может заставить многих понервничать.
Ledger только что опубликовала технический отчет, в котором говорится, что в чипе MediaTek Dimensity 7300 — да, именно тот процессор, который используется во многих смартфонах среднего сегмента на Android — их команда обнаружила уязвимость на аппаратном уровне. Еще хуже то, что проблему невозможно исправить обновлением системы, потому что она напрямую связана со схемой кремния самого чипа.
В чем суть? Два инженера по безопасности из Ledger, Чарльз Кристен и Лео Бенито, начали эксперименты в феврале этого года и с помощью электромагнитной импульсной атаки смогли получить контроль над устройством на этапе запуска чипа. К началу мая им удалось стабильно воспроизводить эту уязвимость. Хотя вероятность успешной атаки за один раз не очень высока, попытки можно повторять — теоретически, защиту можно обойти за несколько минут, после чего приватный ключ из вашего кошелька оказывается под угрозой.
MediaTek также прокомментировала ситуацию, заявив, что подобные электромагнитные атаки изначально не входили в перечень угроз, от которых защищается чип MT6878. Ведь этот чип изначально разрабатывался для обычной потребительской электроники, а не специально для финансовой безопасности. Формально это верно, но для пользователей, хранящих криптоактивы на телефоне, такое объяснение «вне проектных рамок» вряд ли будет достаточным.
Если в вашем телефоне стоит соответствующий чип и вы привыкли управлять крупными суммами с мобильного устройства, возможно, стоит подумать о смене способа хранения. Аппаратный кошелек все же стоит приобрести — телефоном пользоваться удобно, но в плане безопасности он пока явно уступает.