固件升级:必要还是风险?

Author logo
Patrick Dike-Ndulue
Post image

固件升级为网络攻击者提供了窃取你秘密的机会。所有电子设备公司都清楚这一风险,但有时依然无法完全保护自己的设备。Tangem Wallet 的固件升级在技术上无法实现,也无需升级。

为什么固件升级可能带来风险?

2019 年,ASUS 的固件升级服务器被不明黑客入侵。ASUS 超过一个月未发现问题,约 50 万台笔记本电脑被植入带有后门的固件。用户在升级软件时,直接从厂家收到恶意程序。

2021 年,德国三防手机品牌 Gigaset 的升级服务器也遭遇类似攻击。Gigaset 用户开始发现手机自动安装可疑应用、电量消耗异常加快,并频繁弹出广告横幅。更严重的是,受感染的 Gigaset 手机上还会自动发送 SMS 和 WhatsApp 垃圾信息。

固件升级服务器虽然防护严密,但对黑客来说依然是极具价值的目标。一旦固件被感染,设备就可能被远程操控做任何事情。因此,攻击者会投入大量时间、精力和资金去攻破这些服务器。

Tangem 冷钱包的固件在工厂预装,后续无法升级。但这并不影响功能,因为所有新特性和区块链支持都通过手机端应用实现。固件只负责一件事:快速、安全地签名交易。

Tangem 开发了独特的技术,通过验证卡片中嵌入的加密固件,来确认卡片的真实性,防止被仿冒。用户只需将 Tangem Card 贴近手机,Tangem 验证服务器即可认证固件。如果卡片固件与 Kudelski Security 审核过的官方版本不符,Tangem App 会立即提醒用户。

Author logo
作者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
經審核 Rukkayah Jigam

Writer & editor covering digital assets and product updates.