Ledger detecta que un chip de teléfono inteligente popular es vulnerable a un ataque que no se puede parchear

TapChiBitcoin

Se ha descubierto una grave vulnerabilidad de seguridad imposible de parchear en el chip Dimensity 7300 de MediaTek, identificada por el equipo de investigación Donjon de Ledger, que permite a los hackers tomar el control total del dispositivo mediante un ataque electromagnético ejecutado con una sincronización precisa. Esta vulnerabilidad reside directamente en la boot ROM —la fase más temprana del arranque del chip—, lo que hace inviable su corrección mediante una actualización de software. Al emitir pulsos electromagnéticos en el momento crítico del arranque, los investigadores han conseguido eludir los mecanismos de protección de la memoria y obtener acceso al nivel más privilegiado de la arquitectura ARM.

Este hallazgo surge en un contexto de fuerte aumento del crimen relacionado con criptomonedas, con más de 2.170 millones de USD robados desde principios de 2025. Ledger advierte que los smartphones no pueden garantizar la seguridad absoluta para el almacenamiento de claves privadas, y recomienda a los usuarios priorizar dispositivos de seguridad especializados, como monederos hardware con Secure Element.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios