В чипах смартфонов Solana нашли уязвимость

В чипах смартфонов Solana нашли уязвимость

Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger.

Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.

Для получения доступа к данным смартфона инженеры Ledger применили метод электромагнитной инъекции сбоев (EMFI), когда в момент выполнения проверки адресов памяти в boot ROM чипа MediaTek на него подается мощный электромагнитный импульс, что вызывает одиночный бит-флип и меняет логику доступа. Это позволило прочитать весь код boot ROM и SRAM. На основе полученных данных экспертами Ledger была построена ROP-цепочка и выполнен произвольный код на высшем уровне привилегий EL3. Атака заняла всего несколько минут.

По данным экспертов, серия технических экспериментов продемонстрировала физическую незащищенность смартфонов Solana, поскольку этот компонент чипа загружается первым при включении смартфона и не поддается исправлению обновлениями ПО.

В Ledger подчеркнули, что для владельцев смартфонов Solana последствия взлома могут быть весьма критичны, так как на смартфоне хранятся закрытые ключи для доступа к встроенному криптокошельку Solana, и при их компрометации злоумышленник может полностью опустошить кошельки для самостоятельного хранения.

«Нет безопасного способа хранить и использовать закрытые ключи на таких устройствах», — заявили в Ledger.

Производитель чипов MediaTek в ответ на запрос Ledger сообщил, что чипы данного класса устанавливаются в обычных потребительских гаджетах и не предназначены для высокозащищенных финансовых систем.

Ранее эксперты по кибербезопасности Национального института стандартов и технологий США (NIST) сообщили об обнаружении недокументированного функционала микроконтроллера ESP32, который устанавливается в миллиардах устройств Интернета вещей (IoT), включая популярные аппаратные биткоин-кошельки.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Эфир в «экстремальной зоне страха»: инвесторы настроены резко негативно

Аналитики платформы Santiment сообщили о резком ухудшении отношения к эфиру в социальных сетях. Преобладание негативных ожиданий от второй по капитализации криптовалюты может указывать на приближение разворота тренда, полагают эксперты. Отношение к эфиру в Santiment назвали «экстремальной зоной страха». Давление на настроения участников рынка оказало продолжающееся отставание эфира от биткоина и других крупных криптоактивов. «Толпа списала […]

Читать дальше
Bitcoin

Экс-инженер xAI подал иск из-за увольнения после жалоб на Grok

Бывший инженер xAI Девин Ким подал иск против xAI и SpaceX в суд штата Калифорния, заявив, что его уволили в сентябре 2025 года после жалоб на безопасность Grok. В заявлении он указал на риски дискриминации и распространения через чат-бот информации об оружии массового поражения; отдельно Ким упомянул сооснователя xAI Джимми Ба как человека, который пытался […]

Читать дальше
Bitcoin

Тим Дрейпер: Квантовые компьютеры убьют банки раньше, чем биткоин

Венчурный инвестор и давний сторонник биткоина Тим Дрейпер считает, что квантовые компьютеры доберутся до банков раньше, чем до биткоина. Причем дело не в стойкости самого шифрования первой криптовалюты. В публикации на X Дрейпер назвал две причины, по которым блокчейн переживет доллар в эпоху квантовых технологий: устаревшую инфраструктуру банков и встроенный в сеть механизм восстановления. Но […]

Читать дальше