SiteLock

Ledger encontra irregularidade no chip que permite a compra completa do telefone

Ledger encontra irregularidade no chip que permite a compra completa do telefone

Um chip amplamente utilizado em smartphones, incluindo o Solana Seeker, focado em criptografia, tem uma vulnerabilidade incorrigível que pode permitir que invasores obtenham controle totalidade e roubem chaves privadas armazenadas no dispositivo, diz a operário de carteiras criptografadas Ledger.

Ledger disse em um relatório na quarta-feira que testou um ataque ao MediaTek Dimensity 7300 (MT6878) e contornou suas medidas de segurança para obter “controle totalidade e inteiro sobre o smartphone, sem nenhuma barreira de segurança remanescente”.

Os engenheiros de segurança da Ledger, Charles Christen e Léo Benito, explicaram que assumiram o controle do chip usando pulsos eletromagnéticos durante o processo inicial de inicialização do chip.

As carteiras criptográficas geralmente dependem de chaves privadas, que alguns usuários armazenam em seus telefones, o que significa que malfeitores podem extrair chaves privadas de um dispositivo para roubar de uma carteira criptografada.

Os engenheiros de segurança da Ledger, Charles Christen e Léo Benito, usaram pulsos eletromagnéticos para expor uma vulnerabilidade no chip Dimensity 7300 da MediaTek. Natividade: Razão

“Simplesmente não há porquê armazenar e usar com segurança as chaves privadas nesses dispositivos”, disseram Christen e Benito.

A vulnerabilidade do chip do smartphone não pode ser corrigida

A vulnerabilidade de injeção de irregularidade não pode ser corrigida por meio de uma atualização ou patch de software, porque o problema está codificado no silício do sistema no chip (SOC) do smartphone, o que significa que “os usuários permanecem vulneráveis ​​mesmo que a vulnerabilidade seja divulgada”, segundo Christen e Benito.