Androidフラッグシップチップが突破される:スマートフォンのホットウォレットはまだ信頼できるのか?

【区块律动】最近、あるハードウェアウォレットチームが大きなニュースを起こしました——彼らはAndroidスマートフォンで広く使われているプロセッサーチップに、攻撃者が悪用できる脆弱性を発見しました。簡単に言えば、もしあなたがスマホのソフトウェアウォレットだけでコインを保管していて、そのデバイスが他人の手に渡った場合、かなり厄介なことになる可能性があります。

今回問題となったのは、TSMCが製造を担当したMediaTek Dimensity 7300チップです。セキュリティチームは大胆な手法を使いました——オープンソースツールを利用してチップに電磁パルスを送り込み、強引にブートプログラムを妨害したのです。その結果、彼らはこのチップの起動ROMに脆弱性があることを発見し、バグを正確に突いて実行データを取得できることが分かりました。さらに驚くべきことに、彼らはチップの書き込み保護機構を回避し、リターンアドレスを直接上書き、最終的にEL3というプロセッサーの最高権限レベルで独自のコードを実行できました。攻撃の一連の流れ?数分で再現できます。

この件はプロのハードウェアウォレットの安全性には影響しませんが、スマホのホットウォレットだけで資産を管理している人たちに大きな警鐘を鳴らしました。結局のところ、最高級のスマホチップでさえ物理的な接触攻撃には耐えられないので、秘密鍵のような命綱はやはりセキュアチップ搭載の専用デバイスに保管するのが安全です。MediaTek側は5月に通知を受けており、現在影響を受けるメーカーはパッチ対応に追われているはずです。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • リポスト
  • 共有
コメント
0/400
ForkInTheRoadvip
· 22時間前
行吧,这下本当にスマホウォレットを主力から降格させなきゃいけない、本当に心が痛い --- Dimensity 7300がこんなに簡単に突破されるなら、Android端末を使ってる人はみんなセキュリティ対策を見直すべきだと感じる --- 待って、この脆弱性が本当に犯罪者に悪用されたら、スマホのホットウォレットなんて使い物にならないよね --- 数分で再現できるの?それってハッカーに刃物を渡すようなものじゃないか --- 幸い自分のコインは全部ハードウェアウォレットに入れてある、この選択は本当に正しかったみたいだ --- これこそが、なぜずっと「大きな資産はホットウォレットに入れてはいけない」と言い続けてきた理由だ、何を言っても無駄だ --- MediaTekは本当に恥をかいたね、TSMCの製造でも救えない
原文表示返信0
ser_ngmivip
· 12-04 15:01
くそっ、これでプレイヤーたちはハードウェアウォレットを重視し始めるだろうな。ソフトウェアウォレットなんて本当に信用できない。
原文表示返信0
ForkThisDAOvip
· 12-04 15:01
天玑7300がやらかしたね、これでモバイルウォレットのユーザーは焦るだろうな。数分で再現できるの?それなら早くハードウェアウォレットに移行しないと、精神的につらいよ。 --- 正直、ソフトウェアウォレットなんてとっくに使わなくなったよ、リスクが高すぎる。今回の暴露はむしろ良いことだと思う、少なくともみんな目を覚ませるから。 --- だから今こそ本格的なハードウェアウォレットを買うしかないね。そうじゃないと安心して眠れない、特にコインが多いときは。 --- 待って、これって俺の持ってるAndroidスマホ全部注意しないといけないってこと?チップレベルまで突破されるのは本当にヤバい。 --- ハードウェアウォレットのチーム:「じゃあ脆弱性を一つ解説しますね」 スマホユーザー:「もうダメだ、ウォレット買わなきゃ」 このマーケティング、本当に見事だわ。
原文表示返信0
MaticHoleFillervip
· 12-04 14:59
くそっ、Dimensity 7300もやられたのか?俺のスマホもこのチップ使ってるし、早くハードウェアウォレット用意しないと
原文表示返信0
BlockBargainHuntervip
· 12-04 14:56
くそっ、これで携帯ウォレットは完全に終わった。
原文表示返信0
GasGuzzlervip
· 12-04 14:40
早く爆発すべきだった、Androidエコシステムのクソ山ももうすぐ目の前だ --- Dimensity 7300がやられたくらいで何だよ、俺はとっくにソフトウェアウォレット信じてない --- 数分で再現できる?これ本当かよ、また煽りネタな気がする --- 肝心なのは本当にまだスマホでコインを保管してる人がどれくらいいるかってことだよ、こういう人たちは自業自得だ --- ハードウェアウォレットこそが正道だ、Metamask使ってる人はそのうちカモられるぞ --- MediaTekは今回は本当にビビってるだろうな、でもAndroid自体がそもそもザルだし --- 思い出したけど、俺のスマホにもまだちょっとコイン残ってるわ、今ちょっと焦ってきた --- プライベートキーがオンチェーンにならなければ怖くない、結局どう管理するかが大事だよな --- こういうのこそWeb3が注目すべき話題だ、また新しいゴミコインが出てきたって話じゃない --- また盛り上がってきたな、今度はハードウェアウォレット勢がどうやって便乗するか見ものだ --- またDimensityかよ、Qualcommの方がまだ安心できるわ --- 本当にそんな簡単にハッキングできるなら、とっくに集団盗難事件が起きてるはずだ
原文表示返信0
CrossChainBreathervip
· 12-04 14:33
やばい、Dimensity 7300もやられたの?俺のスマホにあるあの少しのコイン、急いで移さないと。ソフトウォレットは本当にダメだな。
原文表示返信0
  • ピン