Ledger 安全團隊發現 MediaTek 處理器漏洞,或致錢包助記詞被盜

Gate News 消息,3 月 11 日,加密錢包 Ledger 旗下安全研究團隊 Donjon 發現,MediaTek 處理器安全啟動鏈中存在漏洞。攻擊者可在物理接觸手機的情況下,通過 USB 連接在操作系統加載前提取加密密鑰,解密設備存儲,從而在約 45 秒內獲取設備 PIN 碼及加密錢包助記詞。概念驗證測試中,該漏洞成功從 Trust Wallet、某交易所錢包及 Phantom 等錢包應用中提取了敏感數據。研究人員表示,該漏洞可能影響約 25% 的 Android 手機,涉及使用 MediaTek 芯片及 Trustonic 可信執行環境的機型。Ledger 首席技術官 Charles Guillemet 表示,智能手機從未被設計為保險庫,該漏洞雖可通過補丁修復,但表明在非安全設備上存儲密鑰存在固有風險,建議用戶儘快更新安全補丁。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言