La vulnérabilité MediaTek permet de voler des phrases de départ

La vulnérabilité MediaTek permet de voler des phrases de départ

Chercheurs de l'équipe Donjon entreprises Grand livre trouvé un problème de sécurité dans les processeurs MédiaTek. De telles puces se trouvent souvent dans les smartphones Android.

Selon eux, grâce à cette vulnérabilité, les attaquants peuvent obtenir le code PIN du téléphone et la phrase de départ du portefeuille crypto. Cela ne prend que quelques secondes. De plus, l’attaque est possible même lorsque l’appareil est éteint.

Pour tester cela, l’équipe a effectué un test pratique. En conséquence, il a été possible d’accéder aux données de certains portefeuilles cryptographiques chauds.

Parmi les applications jugées vulnérables figuraient Portefeuille de confiance, Portefeuille Kraken Et Fantôme.

Notation

le meilleur commerçants

selon les visiteurs site

“Fermé l'affaire minimum de +40%…”

« Maintenant, nous travaillons avec plus de 1 300 $ par mois. »

« Il s'avère que l'on retire systématiquement 500 à 600 $ »

Vol de cryptomonnaie sur Android

Charles Guillaumetdirecteur technique Grand livrea attiré l'attention sur un autre problème de sécurité des smartphones. Selon lui, de tels appareils n’ont pas été conçus à l’origine comme un endroit sécurisé pour stocker des données sensibles, notamment des clés cryptographiques.

Il a noté que la vulnérabilité découverte pourrait affecter des millions d'appareils Android. Ce système d'exploitation reste le plus répandu au monde, en grande partie parce que les smartphones basés sur celui-ci sont moins chers et disponibles dans davantage de pays.

Lire aussi : Le piratage de BONK.fun a conduit au lancement d'un script malveillant pour voler des fonds

Après que les informations sur la vulnérabilité aient été connues, MédiaTek a publié une mise à jour pour résoudre ce problème. Portefeuille de confiance a également apporté des modifications au système de sécurité et ajouté une fonction qui devrait empêcher la substitution des adresses de crypto-monnaie.

Quelle méthode de stockage de crypto-monnaies est considérée comme sûre ?

Matériel ou portefeuilles froids comme Grand livre Et Trezor généralement considéré comme une option plus fiable. Ils disposent de leur propre architecture de stockage, ce qui leur confère déjà un avantage en matière de sécurité.

Mais dans la pratique, la majorité choisit encore les hot wallets. Ici, tout est plus simple : ils sont plus pratiques, plus rapides et moins chers. C’est pour cette raison que la plupart des utilisateurs les utilisent.

Dans le même temps, l’entreposage frigorifique ne sauve pas non plus tous les problèmes. Les gens perdent l'accès aux fonds en raison d'une fraude, du remplacement d'un appareil, du vol du portefeuille lui-même ou simplement en raison de leur propre imprudence.

L'un des cas les plus marquants s'est produit en Corée du Sud. Là, le service des impôts a accidentellement publié la phrase de départ du portefeuille matériel saisi.

Un autre exemple vient d'un cas récent en France. Là, un couple marié a failli être kidnappé 1 million de dollars en bitcoins après une attaque par coercition physique, lorsque les attaquants forcent la victime à donner accès à un portefeuille crypto.

Lire aussi : La BCE dévoile la feuille de route Appia pour la monnaie de banque centrale sur les marchés tokenisés en Europe

Des problèmes de sécurité surviennent également au niveau du système d’exploitation. Utilisateurs IOS également rencontré des vulnérabilités. Par exemple, un bug La Corogne autorisé à recevoir des données sensibles liées aux crypto-monnaies sur les anciennes versions IOS.

Même lorsque vous exécutez votre propre nœud, les clés privées peuvent être volées. Par conséquent, certains experts considèrent les portefeuilles multi-signatures comme l’un des moyens les plus fiables de stocker des crypto-monnaies.



Voir l’article original en russe