Nicht behebbare MediaTek-Chip-Schwachstelle gefährdet Krypto-Nutzer
Ledger entdeckte eine nicht behebbare Schwachstelle im MediaTek Dimensity 7300, die Angreifern volle Kontrolle über betroffene Smartphones und Zugriff auf private Schlüssel ermöglicht – ein erhebliches Risiko für Krypto-Nutzer.
Sicherheitsforscher von Ledger haben eine kritische, nicht behebbaren Schwachstelle im MediaTek Dimensity 7300 (MT6878) Smartphone-Chip entdeckt, der unter anderem im Solana Seeker verwendet wird. Die Schwachstelle befindet sich im Boot-ROM des Chips und kann durch elektromagnetische Fehlerinjektion (EMFI) ausgenutzt werden. Angreifer können durch präzise getimte elektromagnetische Impulse beim Start des Geräts alle Sicherheitsbarrieren umgehen und vollständige Kontrolle über das Smartphone erlangen, einschließlich Zugriff auf sensible Daten wie private Schlüssel. Da die Schwachstelle auf dem Hardware-Design des Chips basiert, ist eine Behebung per Software-Update unmöglich. Obwohl die Erfolgsrate pro Angriff gering ist (0,1 % bis 1 %), kann wiederholtes Ausprobieren innerhalb von Minuten zum Erfolg führen. MediaTek erklärte, der Chip sei für den allgemeinen Verbrauchereinsatz und nicht für Hochsicherheitsanwendungen konzipiert. Ledger betonte, dass dieser Fund die Risiken der Nutzung herkömmlicher Consumer-Chips zur Sicherung von Krypto-Assets verdeutlicht und die Bedeutung spezialisierter Hardware-Wallets zum Schutz digitaler Vermögenswerte unterstreicht.