#ETH走势分析 Ví điện thoại của bạn thực sự an toàn không? Gần đây có một phát hiện có thể khiến không ít người lo lắng.
Phía Ledger vừa phát hành một báo cáo kỹ thuật, cho biết chip MediaTek Dimensity 7300 — đúng, chính là bộ vi xử lý mà nhiều điện thoại Android tầm trung đang sử dụng — đã được đội ngũ của họ phát hiện có lỗ hổng bảo mật ở cấp độ phần cứng. Điều phiền phức hơn là vấn đề này không thể khắc phục bằng cập nhật hệ thống, vì lỗi nằm ngay trong mạch silicon của chip.
Cụ thể là như thế nào? Hai kỹ sư bảo mật của Ledger, Charles Christen và Léo Benito, đã bắt đầu thử nghiệm từ tháng 2 năm nay, sử dụng phương pháp tấn công xung điện từ và đã chiếm quyền kiểm soát thiết bị ngay ở giai đoạn khởi động của chip. Đến đầu tháng 5, họ đã có thể tái hiện thành công lỗ hổng này một cách ổn định. Mặc dù tỷ lệ thành công của mỗi lần tấn công không quá cao, nhưng có thể thử đi thử lại — về lý thuyết chỉ mất vài phút là vượt qua được hàng rào bảo mật, và khi đó khóa riêng tư trong ví của bạn sẽ bị lộ.
Phía MediaTek cũng đã phản hồi, cho biết kiểu tấn công bằng cách tiêm lỗi điện từ vốn dĩ không nằm trong phạm vi bảo vệ của chip MT6878. Dù sao thì con chip này khi thiết kế cũng chỉ nhắm đến sản phẩm điện tử tiêu dùng thông thường, không phải dành riêng cho bảo mật tài chính. Nói như vậy thì không sai, nhưng với những người dùng lưu trữ tài sản mã hóa trên điện thoại, lời giải thích “ngoài phạm vi thiết kế” này có lẽ chưa đủ.
Vì vậy, nếu điện thoại của bạn dùng chip liên quan, lại có thói quen quản lý tài sản lớn trên thiết bị di động, có lẽ bạn nên cân nhắc chuyển sang giải pháp lưu trữ khác. Ví cứng vẫn nên mua, điện thoại thì tiện thật đấy, nhưng về mặt bảo mật thì vẫn còn thiếu sót.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
12 thích
Phần thưởng
12
5
Đăng lại
Retweed
Bình luận
0/400
ForumLurker
· 21giờ trước
Trời ơi Dimensity 7300 còn có vụ này nữa à? Điện thoại tôi dùng đúng con chip này, may mà chưa lưu quá nhiều coin.
Không phải chứ, xung điện từ mà vài phút đã phá được? Thế này thì quá bá đạo rồi.
Quan trọng là cập nhật phần mềm cũng không cứu nổi, lỗi ở phần cứng thì chỉ biết chịu thôi.
Mọi người nên chuyển sang ví lạnh đi, ví trên điện thoại thực sự không ổn đâu.
Giải thích của MediaTek nghe chống chế quá, dù là hàng tiêu dùng phổ thông cũng không thể cam chịu vậy được.
Bảo sao bạn tôi cứ khuyên mua ledger, giờ thì tôi hiểu rồi.
Xem bản gốcTrả lời0
MetaMuskRat
· 12-04 06:27
Vãi chưởng, Dimensity 7300 tệ vậy sao? Tôi tưởng chỉ yếu hiệu năng thôi, ai ngờ đến bảo mật cũng như cái rổ.
Ví phần cứng đúng là không có lựa chọn nào khác, lưu số tiền lớn trên điện thoại chẳng khác nào đùa với lửa.
Giờ lại phải tốn tiền mua Ledger rồi, MediaTek lần này thật sự làm mất mặt Android.
Ngày nào cũng nói "không nằm trong phạm vi bảo vệ", thế thiết kế để làm gì, để đó à.
Bị tấn công trong vài phút? Quá phi lý luôn, bảo sao các cao thủ chẳng lưu gì trong điện thoại.
Private key lộ ra một lần là xong luôn, tấn công điện từ ai mà nghĩ tới, quá nguy hiểm.
Đã nói rồi, ví di động chỉ là đồ chơi, muốn lưu tài sản thật thì vẫn phải dùng ví phần cứng.
MediaTek lần này chắc khó mà gượng dậy nổi, lỗ hổng này mà lan rộng thì đúng là thảm họa.
Xem bản gốcTrả lời0
mev_me_maybe
· 12-04 06:23
Người dùng Dimensity 7300 cảm thấy run rẩy, may mà không để quá nhiều trong điện thoại
Ví phần cứng lẽ ra nên mua sớm, giờ có lý do rồi haha
Khoan đã, tấn công xung điện từ á? Phải gần đến mức nào vậy, còn đáng sợ hơn mình nghĩ
Cách nói "ngoài phạm vi thiết kế" của MediaTek có hơi quá, người dùng biết làm sao đây
Vẫn là ví lạnh ổn định hơn, ví điện thoại chỉ nên dùng khi khẩn cấp thôi
Thế là lại phải móc tiền nâng cấp thiết bị rồi, thế giới crypto đúng là tốn kém
Ai còn dùng chip Dimensity để giữ tài sản lớn thì mau chuyển lên ví phần cứng đi
Xem bản gốcTrả lời0
NftMetaversePainter
· 12-04 06:21
Thực ra, chính vectơ tiêm lỗi điện từ này là lý do tại sao tôi liên tục nhấn mạnh về sự không tương thích cơ bản giữa kiến trúc silicon cấp tiêu dùng và chủ quyền số thực sự... lỗ hổng thuật toán ở đây vượt xa các thông số kỹ thuật phần cứng đơn thuần, đây là một khoảnh khắc chuyển đổi mô hình, phơi bày bản chất ảo tưởng của "sự tiện lợi di động"
Xem bản gốcTrả lời0
BrokenDAO
· 12-04 06:13
Lại là "ngoài phạm vi thiết kế", được thôi, mấy lời này tôi nghe nhiều rồi.
#ETH走势分析 Ví điện thoại của bạn thực sự an toàn không? Gần đây có một phát hiện có thể khiến không ít người lo lắng.
Phía Ledger vừa phát hành một báo cáo kỹ thuật, cho biết chip MediaTek Dimensity 7300 — đúng, chính là bộ vi xử lý mà nhiều điện thoại Android tầm trung đang sử dụng — đã được đội ngũ của họ phát hiện có lỗ hổng bảo mật ở cấp độ phần cứng. Điều phiền phức hơn là vấn đề này không thể khắc phục bằng cập nhật hệ thống, vì lỗi nằm ngay trong mạch silicon của chip.
Cụ thể là như thế nào? Hai kỹ sư bảo mật của Ledger, Charles Christen và Léo Benito, đã bắt đầu thử nghiệm từ tháng 2 năm nay, sử dụng phương pháp tấn công xung điện từ và đã chiếm quyền kiểm soát thiết bị ngay ở giai đoạn khởi động của chip. Đến đầu tháng 5, họ đã có thể tái hiện thành công lỗ hổng này một cách ổn định. Mặc dù tỷ lệ thành công của mỗi lần tấn công không quá cao, nhưng có thể thử đi thử lại — về lý thuyết chỉ mất vài phút là vượt qua được hàng rào bảo mật, và khi đó khóa riêng tư trong ví của bạn sẽ bị lộ.
Phía MediaTek cũng đã phản hồi, cho biết kiểu tấn công bằng cách tiêm lỗi điện từ vốn dĩ không nằm trong phạm vi bảo vệ của chip MT6878. Dù sao thì con chip này khi thiết kế cũng chỉ nhắm đến sản phẩm điện tử tiêu dùng thông thường, không phải dành riêng cho bảo mật tài chính. Nói như vậy thì không sai, nhưng với những người dùng lưu trữ tài sản mã hóa trên điện thoại, lời giải thích “ngoài phạm vi thiết kế” này có lẽ chưa đủ.
Vì vậy, nếu điện thoại của bạn dùng chip liên quan, lại có thói quen quản lý tài sản lớn trên thiết bị di động, có lẽ bạn nên cân nhắc chuyển sang giải pháp lưu trữ khác. Ví cứng vẫn nên mua, điện thoại thì tiện thật đấy, nhưng về mặt bảo mật thì vẫn còn thiếu sót.