Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

Ledger Güvenlik Ekibi, MediaTek Yonga Seti Açığı'nı açıkladı, bu da cüzdanın kurtarma kelimesinin çalınmasına yol açabilir.

BlockBeats Haberlerine göre, 11 Mart'ta kripto cüzdanı Ledger'a ait güvenlik araştırma ekibi Donjon, MediaTek Dimensity 7300 yongasında bir güvenlik açığı keşfetti. Saldırganlar, fiziksel olarak telefona erişerek, USB bağlantısı aracılığıyla işletim sistemi yüklenmeden önce şifreleme anahtarını çıkarabilir, cihazın depolamasını deşifre edebilir ve böylece cihaz PIN kodunu ve şifrelenmiş cüzdan kurtuluş kelimesini yaklaşık 45 saniye içinde ele geçirebilir. Kavramsal doğrulama testinde, bu açıktan Trust Wallet, Kraken Wallet ve Phantom gibi cüzdan uygulamalarından hassas veriler çıkarıldı.


Araştırmacılar, bu açığın yaklaşık %25'ini etkileyebileceğini belirtti ve MediaTek yongasını kullanan ve Trustonic güvenilir yürütme ortamını kullanan modelleri etkileyebileceğini belirtti. Ledger'ın Baş Teknoloji Sorumlusu Charles Guillemet, akıllı telefonların güvenli bir şekilde tasarlanmadığını belirtti, bu açığın bir yama ile düzeltilebileceğini ancak anahtarların güvensiz cihazlarda depolanmasının doğuştan gelen riski gösterdiğini ve kullanıcıların mümkün olan en kısa sürede güvenlik yamasını yüklemelerini önerdi.

举报 Düzeltme/Rapor
Düzeltme/Rapor
Gönder
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla