В смартфоне Saga от Solana обнаружена «дыра», позволяющая красть крипту

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Аналитики компании CertiK выявили серьезную уязвимость в смартфоне Saga от Solana, представляющую потенциальную угрозу для безопасности хранения криптовалюты пользователей.

В процессе восстановления смартфона специалисты CertiK установили бэкдор и разблокировали доступ к загрузчику операционной системы. После этого устройство выдало предупреждение о том, что «целостность программного обеспечения не может быть гарантирована», подчеркивая, что данные на устройстве могут быть доступны злоумышленникам.

Далее исследователи подключили смартфон к WiFi и установили связь с командно-контрольным сервером на ноутбуке. Используя root-права на уязвимом устройстве и bash-скрипты, они смогли извлечь биткоины из встроенного кошелька.

Источник: liliputing.com

Однако, внештатный советник Solana и CCO HAPI, Марк Лецюк, заявил, что в демонстрируемом ролике CertiK не раскрываются известные уязвимости или угрозы безопасности для владельцев Saga. Он объяснил, что видео показывает пользовательское разблокирование загрузчика, что, в принципе, возможно на многих устройствах Android, и что в Saga эта функция по умолчанию отключена.

Позже CertiK сообщила, что предоставленные ими данные были признаны компаниями Samsung и Apple.

Следует отметить, что устройство Saga от Solana было представлено в июне 2022 года и обладает функциональностью Web3, что позволяет использовать его в качестве аппаратного кошелька. Продажи Saga стартовали 8 мая 2023 года.

Источник: forklog

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Блики от неизвестных объектов на орбите найдены на фото докосмической эры: что это может быть?

До 4 октября 1957 года, когда на околоземную орбиту был выведен первый искусственный аппарат «Спутник-1», космическое пространство вокруг нашей планеты должно было оставаться абсолютно пустым....

Самое большое природное зеркало в мире: солончак Уюни

Мечтали пройтись по облакам? В таком случае самое время собирать чемоданы и строить маршрут в Боливию. Ведь именно здесь раскинулось огромное зеркало, сотворенное самой природой. В сезон дождей...

С каждым годом мы произносим на 120 000 слов меньше: как автоматизация быта лишает нас живого общения

Современная жизнь в крупных городах выстроена так, чтобы свести к минимуму необходимость общения с посторонними людьми. Технологии избавили нас от множества мелких бытовых разговоров. Чтобы...

Обзор бюджетного лазерного дальномера MiLESEEY S2

При проведении ремонта или заказе мебели приходится делать множество замеров, включая труднодоступные места. Сегодня рассмотрим компактный лазерный дальномер MiLESEEY S2. Это недорогой и лёгкий...

Обзор KICKPI KP2: сертифицированная Google TV приставка в формате стика

KICKPI KP2 это компактная приставка в формате стика на лицензионной системе Google TV 14, которая прошла сертификацию и получила DRM Widevine L1. Модель ориентирована на официальные потоковые...

Фонарик в смартфоне больше не включаю: обзор мини-фонаря Sofirn SC13

Сколько раз видел как люди ночью светили себе на темных тропинках чахлым фонариком, встроенным в смартфон. Эффективности от этого совсем не много, еще смартфон садится и есть риск его уронить в...