ファームウェアアップデート:必要か、それともリスクか?

この記事は次の言語でご利用いただけます:

Author logo
Patrick Dike-Ndulue
Post image

ファームウェアのアップデートは、サイバー犯罪者に秘密情報を狙われるきっかけとなります。多くの電子機器メーカーもそのリスクを理解していますが、十分に守りきれない場合があります。Tangem Walletのファームウェアは技術的にアップデートが不可能であり、その必要もありません。

なぜファームウェアアップデートは危険なのか?

2019年、ASUSのファームウェアアップデートサーバーが何者かにハッキングされました。ASUSは1か月以上もこの問題に気づかず、その間に約50万台のノートパソコンがバックドア付きの改ざんファームウェアを受け取りました。ASUSのユーザーは、ソフトウェアの更新時にメーカーから直接マルウェアを受け取ってしまったのです。

2021年には、ドイツのタフネススマートフォンメーカーGigasetのアップデートサーバーでも同様の事件が発生しました。Gigasetのユーザーからは、不審なアプリのインストールや急速なバッテリー消耗、迷惑なバナー広告が報告されました。さらに感染したGigasetスマートフォンは、SMSやWhatsAppでスパムを送信していました。

ファームウェアアップデート用のサーバーは厳重に守られていますが、ハッカーにとっては非常に魅力的な標的です。一度感染したファームウェアが配布されると、デバイスをどのようにでも操作できてしまいます。そのため、犯罪者は多くの時間と労力、資金をかけてこれらのサーバーを狙います。

Tangemのコールドウォレットのファームウェアは工場出荷時にインストールされ、後からアップデートすることはできません。しかし、アップデートの必要もありません。なぜなら、新機能や新しいブロックチェーンへの対応はすべてモバイルアプリ側で追加されるためです。ファームウェアの役割は、迅速かつ安全にトランザクションへ署名することだけです。

Tangemは、カードに組み込まれた暗号化ファームウェアを検証することで、その真正性を確認する独自技術を開発しました。これにより、カードが正規品であり偽造されていないことを保証します。Tangemの検証サーバーは、ファームウェアの認証が可能です。スマートフォンでTangem Cardをタップするだけで確認できます。もしカードのファームウェアがKudelski Securityによって監査された本物と異なる場合、Tangemアプリがユーザーに警告を表示します。

Author logo
著者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
レビュー担当者 Rukkayah Jigam

Writer & editor covering digital assets and product updates.