Yamalanamaz MediaTek Açığı Kripto Kullanıcılarını Tehlikeye Atıyor
Ledger, MediaTek Dimensity 7300 çipinde yamalanamaz bir açık buldu. Bu açık, saldırganların akıllı telefonları ele geçirip özel anahtarlara erişmesine olanak tanıyor ve kripto kullanıcıları için büyük risk oluşturuyor.
Ledger'ın güvenlik araştırmacıları, Solana Seeker gibi cihazlarda kullanılan MediaTek Dimensity 7300 (MT6878) akıllı telefon çipinde kritik ve yamalanamaz bir güvenlik açığı keşfetti. Açık, çipin boot ROM'unda bulunuyor ve elektromanyetik hata enjeksiyonu (EMFI) saldırılarıyla istismar edilebiliyor. Cihazın başlatılması sırasında hassas zamanlanmış elektromanyetik darbeler uygulanarak, saldırganlar tüm güvenlik bariyerlerini aşabiliyor ve akıllı telefon üzerinde tam kontrol sağlayabiliyor; buna özel anahtarlar gibi hassas verilere erişim de dahil. Bu güvenlik açığı çipin donanım tasarımından kaynaklandığı için yazılım güncellemeleriyle giderilemiyor. Her saldırı girişiminin başarı oranı düşük olsa da (%0,1 ila %1), tekrar edilen denemelerle birkaç dakika içinde başarılı bir istismar mümkün. MediaTek, çipin genel tüketici kullanımı için tasarlandığını ve yüksek güvenlikli uygulamalar için olmadığını belirtti. Ledger ise bu keşfin, kripto varlıkların korunmasında standart tüketici çiplerinin kullanılmasının risklerini gösterdiğini ve dijital varlıkların güvenliği için özel donanım cüzdanlarının önemini vurguladığını açıkladı.