BTC $63,048.92 +0.27%
ETH $1,882.60 +0.24%
BNB $610.00 +0.74%
XRP $1.00 +0.35%
SOL $75.47 +0.65%
TRX $0.3315 -0.32%
DOGE $0.0698 +0.24%
ADA $0.1776 -1.03%
BCH $203.49 +0.48%
LINK $9.58 +6.61%
HYPE $57.24 +2.89%
AAVE $86.54 +0.40%
SUI $0.6808 +0.38%
XLM $0.1577 -0.72%
ZEC $489.59 -0.03%
BTC $63,048.92 +0.27%
ETH $1,882.60 +0.24%
BNB $610.00 +0.74%
XRP $1.00 +0.35%
SOL $75.47 +0.65%
TRX $0.3315 -0.32%
DOGE $0.0698 +0.24%
ADA $0.1776 -1.03%
BCH $203.49 +0.48%
LINK $9.58 +6.61%
HYPE $57.24 +2.89%
AAVE $86.54 +0.40%
SUI $0.6808 +0.38%
XLM $0.1577 -0.72%
ZEC $489.59 -0.03%

android

すべて
記事
速報

Ledger 研究者:Android チップの脆弱性により、デバイスが完全に制御される可能性があり、スマートフォンベースの Web3 ウォレットは物理的攻撃のリスクにさらされています。

Ledger の Donjon 研究チームは、電磁故障注入(EMFI)が一般的な MediaTek スマートフォンチップを完全に破壊できることを示しました。このチップは多くの Android スマートフォンモデルで使用されています。この問題は、攻撃者がデバイスへの物理アクセスを取得する必要がありますが、スマートフォンに秘密鍵を保存しているユーザーが直面するリスクを浮き彫りにしています。Ledger は、TSMC が製造した MediaTek Dimensity 7300(MT6878)チップを研究したと述べています。研究者は EMFI ツールを使用してチップのブート ROM を妨害し、コアセキュリティチェックを回避して、チップを完全に制御し、最高権限レベル(EL3)で任意のコードを実行できるようにしました。Ledger は、この発見が Ledger ハードウェアウォレットに影響を与えないことを強調しています。Ledger は 5 月に MediaTek にこの脆弱性を開示しました。MediaTek は、EMFI 攻撃は MT6878 チップのセキュリティ範囲を超えていると応じ、このチップは消費者向け製品用に設計されており、金融またはハードウェアセキュリティモジュールアプリケーションには適していないと述べました。同時に、MediaTek は、暗号ハードウェアウォレットなどのより高いセキュリティ要件を持つデバイスには、専用の防御措置が含まれるべきであると付け加えました。この報告書が発表された時、暗号ユーザーに対する物理攻撃事件が世界中で増加しています。

カスペルスキー:プリインストールされたマルウェアを搭載した低価格のAndroidスマートフォンが2600件の暗号通貨盗難事件を引き起こした

ChainCatcher のメッセージによると、Cointelegraph が報じたところでは、ネットワークセキュリティ会社カスペルスキーラボが最近、大量のプリインストールされたマルウェアを搭載した偽の Android スマートフォンが低価格でオンライン販売されていることを発見しました。これらのデバイスには Triada トロイの木馬が埋め込まれており、暗号通貨やその他の機密データを盗むことができます。カスペルスキーの専門家である Dmitry Kalinin によると、攻撃者はウォレットアドレスを置き換える方法で、約 27 万ドルのさまざまな暗号通貨を成功裏に移転させており、実際の損失はさらに大きい可能性があります。攻撃者はプライバシーコインの Monero にもターゲットを絞っています。現在、2600 件の感染例が確認されており、主にロシアに集中しています。このトロイの木馬は、デバイスがユーザーの手に渡る前にファームウェアに侵入し、二重認証の SMS を傍受し、アカウント情報を盗むことができます。カスペルスキーは、ユーザーに対して合法的なチャネルからのみデバイスを購入し、購入後すぐにセキュリティソリューションをインストールすることを推奨しています。
app_icon
ChainCatcher Building the Web3 world with innovations.