El equipo de seguridad de Ledger descubre vulnerabilidades en los procesadores MediaTek, lo que podría provocar el robo de las frases de recuperación de la billetera

Gate News informa que, el 11 de marzo, el equipo de investigación en seguridad de Ledger, Donjon, descubrió una vulnerabilidad en la cadena de arranque seguro de los procesadores MediaTek. Los atacantes pueden, en contacto físico con el teléfono, extraer las claves criptográficas antes de que se cargue el sistema operativo mediante una conexión USB, descifrando así el almacenamiento del dispositivo y obteniendo el código PIN y la frase semilla de la cartera cifrada en aproximadamente 45 segundos. En las pruebas de concepto, esta vulnerabilidad permitió extraer datos sensibles de aplicaciones de cartera como Trust Wallet, una cartera de intercambio y Phantom. Los investigadores indicaron que esta vulnerabilidad podría afectar aproximadamente al 25% de los teléfonos Android, en modelos que utilizan chips MediaTek y el entorno de ejecución confiable Trustonic. Charles Guillemet, director técnico de Ledger, afirmó que los teléfonos inteligentes nunca fueron diseñados como bóvedas, y aunque esta vulnerabilidad puede ser corregida mediante parches, demuestra que almacenar claves en dispositivos no seguros conlleva riesgos inherentes. Se recomienda a los usuarios actualizar los parches de seguridad lo antes posible.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios