Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2023-11-15 15:38:34

CertiK заявила о «критической уязвимости» в смартфоне от Solana

Аналитики CertiK выявили критическую уязвимость в смартфоне Saga от Solana, которая позволяет похищать криптовалюты пользователя.  Ever wondered about the security of your Web3 devices? Our newest exploration reveals a significant bootloader vulnerability in the Solana Phone, a challenge not just for this device but for the entire industry. Our commitment to enhancing security standards is unwavering. 🔐… pic.twitter.com/lHZ5W7hXzy— CertiK (@CertiK) November 15, 2023 Специалисты компании в режиме восстановления смогли установить на устройство бэкдор и разблокировать доступ к загрузчику операционной системы.  Смартфон отобразил предупреждение о том, что с этого момента "целостность программного обеспечения не может быть гарантирована". "Любые данные, хранящиеся на устройстве, могут быть доступны злоумышленникам", — сказано в сообщении. После этого они подключили смартфон к WiFi, чтобы установить связь с командно-контрольным сервером на ноутбуке. Благодаря root-правам на уязвимом устройстве и использованию bash-скриптов исследователи вывели все биткоины со встроенного кошелька. Дополнительных комментариев по проблеме в CertiK не предоставили. 15 ноября 2023 | 18:47Апдейт: Внештатный советник Solana и CCO HAPI Марк Лецюк уточнил, что в демонстрируемом ролике CertiK не раскрываются какие-либо известные уязвимости или угрозы безопасности для владельцев Saga. "На видео пользователь разблокирует загрузчик, что можно сделать на многих устройствах Android. В Saga эта дополнительная функция по умолчанию отключена. Однако она не является уязвимостью безопасности — авторизованный пользователь должен явно разрешить внесение таких изменений в свое устройство", — объяснил эксперт. Он также добавил, что одной из ключевых инноваций Saga является Seed Vault — встроенная система хранения с повышенной безопасностью для сид-фраз и поддерживаемых цифровых активов. "Пользователям Saga всегда рекомендуется включать кошельки Seed Vault для защиты своих цифровых активов. Важно отметить, что Seed Vault не используется в кошельке CertiK, показанном на видео", — добавил Лецюк. Аналогичное заявление сделал и главный инженер Saga Стивен Лавер. 16 ноября 2023 | 11:16Апдейт: CertiK сообщил, что изложенные ими данные признаны компаниями Samsung и Apple. We’re encouraged to see that the video we released 12 hours ago has sparked significant discussion. We believe broad adoption of Web3 cannot come without secure mobile environments. This commitment of ours to mobile security has been recognized by companies like Samsung and Apple pic.twitter.com/YnCqCNiM7M— CertiK (@CertiK) November 16, 2023 Впервые Solana Labs представила Saga в июне 2022 года. В аппаратное и программное обеспечение телефона интегрированы функции Web3, что позволяет использовать его как аппаратный кошелек.  Напомним, продажи Saga стартовали 8 мая 2023 года.

Read the Disclaimer : All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.