Невиправна вразливість MediaTek загрожує криптокористувачам
Ledger виявила невиправну вразливість у чипі MediaTek Dimensity 7300, що дозволяє зловмисникам отримати повний контроль над смартфоном і доступ до приватних ключів, створюючи серйозну загрозу для користувачів криптовалюти.
Дослідники безпеки Ledger виявили критичну, невиправну вразливість у смартфонному чипі MediaTek Dimensity 7300 (MT6878), який використовується в пристроях, таких як Solana Seeker. Недолік знаходиться у boot ROM чипа і може бути використаний через атаки з електромагнітною ін'єкцією помилок (EMFI). Завдяки точно синхронізованим електромагнітним імпульсам під час запуску пристрою зловмисники можуть обійти всі захисні бар'єри та отримати повний контроль над смартфоном, включаючи доступ до конфіденційних даних, таких як приватні ключі. Вразливість закладена у апаратному дизайні чипа, тому її неможливо усунути програмними оновленнями. Хоча ймовірність успішної атаки за одну спробу низька (0,1%–1%), багаторазові спроби можуть призвести до експлуатації протягом кількох хвилин. MediaTek відповіла, що чип призначений для споживчого використання, а не для застосувань з високим рівнем безпеки. Ledger підкреслила, що це відкриття демонструє ризики використання стандартних споживчих чипів для зберігання криптоактивів і важливість апаратних гаманців для захисту цифрових активів.