В смартфоне Saga от Solana обнаружена «дыра», позволяющая красть крипту

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Аналитики компании CertiK выявили серьезную уязвимость в смартфоне Saga от Solana, представляющую потенциальную угрозу для безопасности хранения криптовалюты пользователей.

В процессе восстановления смартфона специалисты CertiK установили бэкдор и разблокировали доступ к загрузчику операционной системы. После этого устройство выдало предупреждение о том, что «целостность программного обеспечения не может быть гарантирована», подчеркивая, что данные на устройстве могут быть доступны злоумышленникам.

Далее исследователи подключили смартфон к WiFi и установили связь с командно-контрольным сервером на ноутбуке. Используя root-права на уязвимом устройстве и bash-скрипты, они смогли извлечь биткоины из встроенного кошелька.

Источник: liliputing.com

Однако, внештатный советник Solana и CCO HAPI, Марк Лецюк, заявил, что в демонстрируемом ролике CertiK не раскрываются известные уязвимости или угрозы безопасности для владельцев Saga. Он объяснил, что видео показывает пользовательское разблокирование загрузчика, что, в принципе, возможно на многих устройствах Android, и что в Saga эта функция по умолчанию отключена.

Позже CertiK сообщила, что предоставленные ими данные были признаны компаниями Samsung и Apple.

Следует отметить, что устройство Saga от Solana было представлено в июне 2022 года и обладает функциональностью Web3, что позволяет использовать его в качестве аппаратного кошелька. Продажи Saga стартовали 8 мая 2023 года.

Источник: forklog

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор беспроводной механической клавиатуры Redragon Eva Pro: тонко и звонко

Компактная низкопрофильная клавиатура на основе 96 клавиш. Трёхрежимная, работает по проводу и через 2.4 ГГц или Bluetooth. Корпус с крышкой из алюминиевого сплава. Переключатели Redragon+RED....

Черные дыры не исчезают бесследно: как кручение пространства спасает квантовую информацию

Если вы сожжете энциклопедию, теоретически, отследив движение каждого атома пепла и каждого фотона излучения, вы сможете восстановить текст. Это один из главных принципов в квантовой механике,...

Плитвицкие озера: почему в их кристальных водах нельзя искупаться

К созданию озер в Хорватии природа подошла креативно. Ландшафт здесь играет так, что 16 озер располагаются своеобразной лесенкой, где прозрачная бирюзовая вода, как после фильтров в фотошопе,...

Британский Hi-Fi сэндвич с аэрокосмической начинкой: LEAK выпустила колонки Sandwich 100

Есть что-то почти провокационное в том, как LEAK называет свои колонки. Sandwich 100 — это не маркетинговый каприз, а прямая отсылка к инженерному решению 65-летней давности, которое в...

Налобный фонарик, который смог? Держит высокую яркость и пробивает вдаль. Обзор Wurkkos HD17

200м реальной дальнобойности, 2500люм яркости, удобное для ремонта быстросъёмное оголовное крепление, магнит в торце, исключительно яркий красный свет, ступенчатая и плавная настройка яркости с...

Обзор башенного кулера Ocypus Delta A62 BK ARGB: тише человеческого шёпота!

Когда собираешь компьютер, всегда ищешь тот самый золотой баланс: чтобы и процессор не задыхался от жары, и кошелёк не опустел, и в ушах не свербело от гула вентиляторов. С виду обычная башня, а по...