Atualização de firmware: necessidade ou risco?

Author logo
Patrick Dike-Ndulue
Post image

A atualização de firmware pode ser uma porta de entrada para cibercriminosos obterem seus dados. Todas as empresas de eletrônicos têm consciência desse risco, mas nem sempre conseguem proteger seus dispositivos. No caso da Tangem Wallet, a atualização de firmware é tecnicamente impossível — e não faz falta.

Por que as atualizações de firmware podem ser perigosas?

Em 2019, o servidor de atualização de firmware da ASUS foi invadido por criminosos desconhecidos. A ASUS só percebeu o problema mais de um mês depois, quando cerca de 500.000 notebooks já tinham recebido firmware modificado com uma porta dos fundos. Os clientes da ASUS acabaram recebendo o malware diretamente do fabricante ao atualizar o software.

Em 2021, uma situação semelhante ocorreu com o servidor de atualização da Gigaset, fabricante alemã de smartphones robustos. Usuários da Gigaset começaram a relatar instalações suspeitas de aplicativos, descarga rápida da bateria e banners publicitários indesejados. Além disso, os aparelhos infectados passaram a enviar spam via SMS e WhatsApp.

Servidores de atualização de firmware costumam ser bem protegidos, mas são alvos valiosos para hackers. Um firmware infectado pode transformar um dispositivo em qualquer coisa que o invasor desejar. Por isso, criminosos investem tempo, esforço e dinheiro para comprometer esses servidores.

O firmware das cold wallets Tangem é instalado na fábrica e não pode ser atualizado depois. Mas isso não é um problema, pois todos os novos recursos e suporte a novas blockchains são adicionados pelo aplicativo móvel. O firmware tem uma única função: garantir assinaturas de transações rápidas e seguras.

A Tangem desenvolveu uma tecnologia exclusiva para verificar a autenticidade dos seus cartões, validando o firmware criptográfico embarcado neles. Assim, é possível garantir que o cartão é original e não foi falsificado. Para isso, o servidor de validação da Tangem pode autenticar o firmware: basta aproximar o cartão Tangem de um smartphone. Se o firmware do cartão for diferente do original auditado pela Kudelski Security, o aplicativo Tangem alerta o usuário.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Analisado por Rukkayah Jigam

Writer & editor covering digital assets and product updates.