شرکت Ledger از کشف آسیبپذیری غیرقابل رفع در چیپست MediaTek Dimensity 7300 خبر داد که امکان کنترل کامل گوشی و سرقت کلیدهای خصوصی کیفپولهای ارز دیجیتال را فراهم میکند.
شرکت سازنده کیفپولهای ارز دیجیتال Ledger در گزارشی مهم اعلام کرد که چیپست MediaTek Dimensity 7300 (MT6878)، که در گوشیهای هوشمند متعددی از جمله گوشی Solana Seeker به کار رفته است، با یک آسیبپذیری جدی و غیرقابل رفع مواجه است. مهندسان امنیتی Ledger، چارلز کریستن و لئو بنیتو، با بهرهگیری از تکنیکی مبتنی بر پالسهای الکترومغناطیسی در فرایند بوت اولیه چیپ، توانستند کنترل کامل گوشی را در اختیار بگیرند و تمامی تدابیر امنیتی آن را دور بزنند.
این آسیبپذیری که مبتنی بر تزریق خطا (fault injection) است، به دلیل ساختار سیلیکونی سیستم روی چیپ (SoC) قابل رفع از طریق بهروزرسانی نرمافزاری نیست و کاربران حتی پس از افشای آن همچنان در معرض خطر قرار دارند. اگرچه نرخ موفقیت چنین حملهای بین ۰.۱ تا ۱ درصد تخمین زده شده است، اما به دلیل امکان تکرار سریع حمله، نفوذگر میتواند ظرف چند دقیقه به کلیدهای خصوصی دسترسی پیدا کند که تهدیدی جدی برای امنیت اطلاعات محسوب میشود.
شرکت MediaTek اعلام کرده است که این چیپ برای کاربردهای مصرفی طراحی شده و حفاظت در برابر حملات EMFI (تزریق خطای الکترومغناطیسی) در آن لحاظ نشده است. از این رو، Ledger تأکید کرده است که دستگاههای حساس با نیازهای امنیتی بالا، مانند کیفپولهای سختافزاری، باید با تدابیر امنیتی ویژه برای مقابله با چنین حملاتی طراحی شوند. این گزارش موجب ایجاد نگرانیهای جدی درباره امنیت ذخیرهسازی کلیدهای خصوصی روی گوشیهای هوشمند شده است و ضرورت توجه بیشتر به امنیت سختافزاری در این حوزه را نشان میدهد.
مطالب هفت صبح کریپتو صرفاً با هدف اطلاعرسانی و آموزش در حوزه رمزارزها منتشر میشود و به هیچوجه توصیهای برای خرید، فروش یا سرمایهگذاری نیست. فعالیت در بازار ارزهای دیجیتال با ریسک همراه است و هر فرد باید پس از تحقیق و با پذیرش کامل مسئولیت تصمیمگیری کند.
بدون دیدگاه