【区块律动】最近、あるハードウェアウォレットチームが大きなニュースを起こしました——彼らはAndroidスマートフォンで広く使われているプロセッサーチップに、攻撃者が悪用できる脆弱性を発見しました。簡単に言えば、もしあなたがスマホのソフトウェアウォレットだけでコインを保管していて、そのデバイスが他人の手に渡った場合、かなり厄介なことになる可能性があります。
今回問題となったのは、TSMCが製造を担当したMediaTek Dimensity 7300チップです。セキュリティチームは大胆な手法を使いました——オープンソースツールを利用してチップに電磁パルスを送り込み、強引にブートプログラムを妨害したのです。その結果、彼らはこのチップの起動ROMに脆弱性があることを発見し、バグを正確に突いて実行データを取得できることが分かりました。さらに驚くべきことに、彼らはチップの書き込み保護機構を回避し、リターンアドレスを直接上書き、最終的にEL3というプロセッサーの最高権限レベルで独自のコードを実行できました。攻撃の一連の流れ?数分で再現できます。
この件はプロのハードウェアウォレットの安全性には影響しませんが、スマホのホットウォレットだけで資産を管理している人たちに大きな警鐘を鳴らしました。結局のところ、最高級のスマホチップでさえ物理的な接触攻撃には耐えられないので、秘密鍵のような命綱はやはりセキュアチップ搭載の専用デバイスに保管するのが安全です。MediaTek側は5月に通知を受けており、現在影響を受けるメーカーはパッチ対応に追われているはずです。
277.23K 人気度
74.24K 人気度
11.26K 人気度
12.09K 人気度
13.37K 人気度
Androidフラッグシップチップが突破される:スマートフォンのホットウォレットはまだ信頼できるのか?
【区块律动】最近、あるハードウェアウォレットチームが大きなニュースを起こしました——彼らはAndroidスマートフォンで広く使われているプロセッサーチップに、攻撃者が悪用できる脆弱性を発見しました。簡単に言えば、もしあなたがスマホのソフトウェアウォレットだけでコインを保管していて、そのデバイスが他人の手に渡った場合、かなり厄介なことになる可能性があります。
今回問題となったのは、TSMCが製造を担当したMediaTek Dimensity 7300チップです。セキュリティチームは大胆な手法を使いました——オープンソースツールを利用してチップに電磁パルスを送り込み、強引にブートプログラムを妨害したのです。その結果、彼らはこのチップの起動ROMに脆弱性があることを発見し、バグを正確に突いて実行データを取得できることが分かりました。さらに驚くべきことに、彼らはチップの書き込み保護機構を回避し、リターンアドレスを直接上書き、最終的にEL3というプロセッサーの最高権限レベルで独自のコードを実行できました。攻撃の一連の流れ?数分で再現できます。
この件はプロのハードウェアウォレットの安全性には影響しませんが、スマホのホットウォレットだけで資産を管理している人たちに大きな警鐘を鳴らしました。結局のところ、最高級のスマホチップでさえ物理的な接触攻撃には耐えられないので、秘密鍵のような命綱はやはりセキュアチップ搭載の専用デバイスに保管するのが安全です。MediaTek側は5月に通知を受けており、現在影響を受けるメーカーはパッチ対応に追われているはずです。