固件更新:必要还是风险?

Author logo
Patrick Dike-Ndulue
Post image

固件更新为网络攻击者提供了获取你机密信息的机会。所有电子设备厂商都深知这一风险,但有时仍未能有效保护自家设备。Tangem Wallet 的固件在技术上无法被更新,而且也没有必要更新。

为什么固件更新可能带来风险?

2019 年,ASUS 的固件更新服务器被不明黑客攻破。ASUS 超过一个月都未发现问题,期间大约有 50 万台笔记本电脑被植入带有后门的固件。ASUS 用户在更新软件时,直接从厂商那里收到了恶意程序。

2021 年,德国坚固型手机品牌 Gigaset 也发生了类似事件。Gigaset 用户陆续报告出现可疑应用安装、手机电量异常消耗和烦人的广告横幅。更严重的是,受感染的 Gigaset 手机还会自动发送短信和 WhatsApp 垃圾信息。

固件更新服务器通常防护严密,但依然是黑客重点攻击目标。一旦固件被感染,设备几乎可以被远程操控做任何事。因此,犯罪分子会投入大量时间、精力和资金去攻破这些服务器。

Tangem 冷钱包的固件在工厂生产时已写入,后续无法更新。但这并不影响功能,因为所有新特性和区块链支持都通过移动端应用实现。固件的唯一作用是实现快速且安全的交易签名。

Tangem 开发了独特的技术,通过验证卡片内嵌的加密固件来确认其真伪,确保卡片为原厂且未被仿造。具体做法是,Tangem 验证服务器可对固件进行认证:只需将 Tangem Card 贴近智能手机即可。如果卡片固件与 Kudelski Security 审核的原始固件不符,Tangem App 会立即提醒用户。

Author logo
作者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
經審核 Rukkayah Jigam

Writer & editor covering digital assets and product updates.