Skip to content

Το 25% των Android smartphones έχουν σημαντικό πρόβλημα ασφαλείας – Η ανακοίνωση

Baladis Koumpouras
Baladis Koumpouras
Κοινοποίηση:
seamless app updates

Η Ledger, η γνωστή εταιρεία πίσω από τα γνωστά hardware wallets κρυπτονομισμάτων, σήμανε συναγερμό. Η ομάδα ασφαλείας της ανακάλυψε στις 11 Μαρτίου μια εξαιρετικά κρίσιμη ευπάθεια, η οποία υπολογίζεται ότι επηρεάζει το 25% των Android smartphones παγκοσμίως.

Σύμφωνα με την αναλυτική δημοσίευσή τους, η ευπάθεια εντοπίζεται σε Android smartphones που εξοπλίζονται με επεξεργαστές της MediaTek. Το κενό ασφαλείας είναι τόσο σοβαρό που επιτρέπει σε κάποιον να εξάγει ευαίσθητα δεδομένα, όπως τα wallet seed phrases και τα PINs, ακόμη και αν η συσκευή είναι απενεργοποιημένη, κυριολεκτικά στη στιγμή.

Πώς «σπάνε» τα Wallets σε 45 δευτερόλεπτα

Για να αποδείξει τον κίνδυνο, η ομάδα της Ledger προχώρησε σε ένα πρακτικό τεστ. Σύνδεσαν ένα CMF Phone 1 σε ένα laptop μέσω USB. Μέσα σε μόλις 45 δευτερόλεπτα, κατάφεραν να εξάγουν πλήθος δεδομένων του χρήστη, συμπεριλαμβανομένων των PINs και των seed phrases από έξι κορυφαίες εφαρμογές crypto wallets:

  • Trust Wallet
  • Base
  • Kraken Wallet
  • Rabby
  • Tangem
  • Phantom

Το «τυφλό σημείο» της εκκίνησης

Πώς είναι δυνατόν να συμβεί αυτό; Πριν καν φορτώσει το λειτουργικό σύστημα (Android) στις συσκευές με επεξεργαστές MediaTek, η ομάδα ασφαλείας της Ledger εντόπισε ότι ένας χάκερ μπορεί να συνδέσει τη συσκευή μέσω USB και να υποκλέψει τα κλειδιά κρυπτογράφησης του root. Αυτά ακριβώς τα κλειδιά είναι υπεύθυνα για τη διασφάλιση της κρυπτογράφησης όλου του αποθηκευτικού χώρου. Από τη στιγμή που θα υποκλαπούν, τα δεδομένα της συσκευής μπορούν να αποκρυπτογραφηθούν πανεύκολα, offline.

Όπως εξηγεί χαρακτηριστικά ο CTO της Ledger, Charles Guillemet:

«Τα smartphones δεν έχουν σχεδιαστεί ποτέ για να αποτελούν χώρο αποθήκευσης (θησαυροφυλάκια) κρυπτονομισμάτων. Αν τα κρυπτονομίσματά σας βρίσκονται σε μία συσκευή, είναι τόσο ασφαλή όσο ο πιο αδύναμος κρίκος σε αυτή τη συσκευή, δηλαδή το hardware, το software ή το firmware».

Τι πρέπει να κάνεις άμεσα

Η Ledger λειτούργησε υπεύθυνα και ενημέρωσε άμεσα για τη σημαντική ευπάθεια τόσο τη MediaTek, όσο και την Trustonic. Από την πλευρά της, η MediaTek επιβεβαίωσε ότι έχει ήδη διαθέσει όλα τα απαραίτητα fixes (διορθώσεις) στις πιο πρόσφατες ενημερώσεις ασφαλείας της.

Πηγή: thedefiant.io

Ακολουθήστε μας

Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα, ή προσθέστε μας στον RSS feed reader και στα social media σας.

Baladis Koumpouras

Baladis Koumpouras

Editor in Chief @ techmaniacs.gr με μεγάλη αγάπη για τα κινητά τηλέφωνα και την επιστήμη. Ξεκίνησε το 2018 να εργάζεται στο techmaniacs.gr μετά από ένα σύντομο πέρασμα από myphone.gr και digitallife.gr. Από τότε συνεχίζει μέχρι και σήμερα να κάνει αυτό που αγαπάει. Περισσότερα στο https://baladiskoumpouras.link/

Loading comments...
Loading more stories...
Loading reviews...

Μείνε ενημερωμένος

Ακολούθησέ μας στα social media και πρόσθεσέ μας στις αγαπημένες σου πηγές για να μη χάνεις καμία είδηση.