В смартфоне Saga от Solana обнаружена «дыра», позволяющая красть крипту

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Аналитики компании CertiK выявили серьезную уязвимость в смартфоне Saga от Solana, представляющую потенциальную угрозу для безопасности хранения криптовалюты пользователей.

В процессе восстановления смартфона специалисты CertiK установили бэкдор и разблокировали доступ к загрузчику операционной системы. После этого устройство выдало предупреждение о том, что «целостность программного обеспечения не может быть гарантирована», подчеркивая, что данные на устройстве могут быть доступны злоумышленникам.

Далее исследователи подключили смартфон к WiFi и установили связь с командно-контрольным сервером на ноутбуке. Используя root-права на уязвимом устройстве и bash-скрипты, они смогли извлечь биткоины из встроенного кошелька.

Источник: liliputing.com

Однако, внештатный советник Solana и CCO HAPI, Марк Лецюк, заявил, что в демонстрируемом ролике CertiK не раскрываются известные уязвимости или угрозы безопасности для владельцев Saga. Он объяснил, что видео показывает пользовательское разблокирование загрузчика, что, в принципе, возможно на многих устройствах Android, и что в Saga эта функция по умолчанию отключена.

Позже CertiK сообщила, что предоставленные ими данные были признаны компаниями Samsung и Apple.

Следует отметить, что устройство Saga от Solana было представлено в июне 2022 года и обладает функциональностью Web3, что позволяет использовать его в качестве аппаратного кошелька. Продажи Saga стартовали 8 мая 2023 года.

Источник: forklog

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Угольный фильтр в холодильнике: нужен ли он и стоит ли за него платить

Современный холодильник представляет сложную система, где воздух постоянно циркулирует для равномерного охлаждения всех продуктов. При хранении разнообразной еды в камере могут появляться...

Гидропонная ферма своими руками: создаём установку для свежей зелени на подоконнике с 3D‑принтером QIDI Max4

Свежая зелень круглый год: как собрать гидропонную систему с помощью 3D‑печати на примере QIDI Max4. Свежая зелень в доме круглый год — об этом, пожалуй, мечтают многие, и не имеет...

Роботы научились «плавать» в пространстве-времени, используя формулы Эйнштейна

Благодаря научно-фантастическим фильмам мы уже привыкли, что на основе Общей теории относительности Эйнштейна мы когда-то в далёком будущем сможем покорять пространство-время. А сейчас эту теорию...

Обзор комбо-устройства Inspector Mike S Pro – возможности комбо-устройства без лишних ожиданий

Inspector Mike S Pro это комбайн, вобравший в себя функции видеорегистратора, радар-детектора и GPS-информера в одном корпусе. Модель получила рупорную антенну с LNA-усилителем, распознавание...

Мы десятилетиями недооценивали Вселенную: астрономы обнаружили водородный туман, скрывающий настоящие размеры галактик

На протяжении многих десятилетий астрономические наблюдения строились вокруг изучения звезд. Когда исследователи направляли телескопы в космос, они фиксировали свет светящихся объектов и на основе...

Почему наличие великих рек не спасает Индию от дефицита чистой воды

Индия кажется страной, где проблем с водой быть не должно по определению. Ежегодно на её территорию выпадает около 4 000 млрд кубометров осадков. Для масштаба: это примерно одна шестая объёма...