• Купить
  • Продать
  • Форум
Четверг, 4 июня, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная coinspot.io

Исследователи Ledger обнаружили уязвимость в Android-чипах, которая позволяет полностью захватить устройство и ставит под угрозу Web3-кошельки на смартфонах

Zordan by Zordan
05.12.2025
В coinspot.io
56 2
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram

Related articles

Исследователи Ledger обнаружили уязвимость в Android-чипах, которая позволяет полностью захватить устройство и ставит под угрозу Web3-кошельки на смартфонах

Ликвидации превысили $1,1 млрд: ждёт ли рынок новое падение биткоина к $60 000?

04.06.2026
Исследователи Ledger обнаружили уязвимость в Android-чипах, которая позволяет полностью захватить устройство и ставит под угрозу Web3-кошельки на смартфонах

Исследователи Ledger обнаружили уязвимость чипа в Trezor Safe 7, но средствам пользователей ничего не угрожает

04.06.2026

Исследование Ledger началось с простого вопроса. Что будет, если смартфон попадёт в руки злоумышленника, а владелец держит свои Web3-кошельки только в софте? Ответ оказался неприятным. Команда Donjon выяснила, что один из популярных Android-процессоров позволяет полностью захватить устройство при физическом доступе.

Специалисты показали, что атака с инъекцией аппаратных ошибок может обойти базовые механизмы защиты. После этого злоумышленник получает контроль над чипом. Ledger отдельно подчеркнула, что их собственные аппаратные кошельки уязвимость не затрагивает. Но сам факт подтверждает важную вещь: телефонный горячий кошелёк — не то место, где стоит держать крупные активы.

В отчёте команда описала, как изучала процессор Mediatek Dimensity 7300 (MT6878). Он используется во многих Android-моделях. Обычно внимание исследователей сосредоточено на программных уязвимостях. Однако физические атаки остаются недооценённой угрозой. Тем более что смартфоны постоянно теряются или попадают в чужие руки. Одним из вопросов исследования было то, можно ли нарушить самый ранний этап загрузки устройства через электромагнитную инъекцию ошибок.

Используя собственные инструменты, команда добилась того, что точно поданный электромагнитный импульс нарушал работу boot ROM — самого первого и наиболее привилегированного участка кода в системе. В результате чип начинал выводить линейный дамп внутренней памяти и оперативной области, что дало исследователям полный обзор его поведения. Эти сбои позволили выявить основу для потенциальной атаки.

Рейтинг

лучших трейдеров

по мнению посетителей сайта Исследователи Ledger обнаружили уязвимость в Android-чипах, которая позволяет полностью захватить устройство и ставит под угрозу Web3-кошельки на смартфонах
Исследователи Ledger обнаружили уязвимость в Android-чипах, которая позволяет полностью захватить устройство и ставит под угрозу Web3-кошельки на смартфонах

“Закрыли минимальную сделку в +40%…”

Исследователи Ledger обнаружили уязвимость в Android-чипах, которая позволяет полностью захватить устройство и ставит под угрозу Web3-кошельки на смартфонах

“Сейчас работаем в плюс, +1300$ в месяц..”

Исследователи Ledger обнаружили уязвимость в Android-чипах, которая позволяет полностью захватить устройство и ставит под угрозу Web3-кошельки на смартфонах

“Получается стабильно выводить по 500-600$”

Как исследователи получили максимальный уровень привилегий чипа

Дальнейшая часть эксперимента показала, что вмешательство в работу процессора возможно даже глубже, чем ожидалось. После того как команда получила доступ к дампу памяти, исследователи решили проверить, удастся ли им изменить ход выполнения кода в момент загрузки. Для этого они использовали электромагнитное воздействие ещё раз, но уже для обхода защиты, связанной с обработкой команд записи.

Манипуляция позволила подменить адрес возврата в стеке boot ROM и направить выполнение в другую точку системы. Когда управление оказалось в их руках, блок управления памятью был отключён, а на уровне EL3 удалось выполнить произвольный код. Это максимальный уровень привилегий, выше которого в процессоре уже ничего нет.

Ledger отмечает, что подобная атака не требует редкого совпадения условий. Благодаря вероятности успеха от 0,1% до 1% её можно повторять до тех пор, пока импульс не сработает. Телефон при этом можно перезагружать бесконечно, что превращает эксперимент в практическую угрозу.

Читайте также: Заявки на пособие по безработице в США обновили трехлетний минимум

Компания подчёркивает, что результаты подтверждают давно обсуждаемый риск. Даже современные чипы, созданные по продвинутым техпроцессам, не защищены от физического воздействия, если атакующий получает устройство в руки. Поэтому смартфоны, по словам команды Donjon, не могут считаться средой, где безопасно хранить приватные ключи. Для этого нужны отдельные защищённые элементы, и аппаратные кошельки остаются единственным корректным решением для само-хранения активов.

Уязвимость передали Mediatek ещё в мае. Производитель быстро отреагировал и уведомил партнёров, чьи устройства могут быть затронуты. В своём ответе компания пояснила, что EMFI не входит в модель угроз для MT6878, поскольку чип предназначен для обычных потребительских гаджетов и не рассчитан на уровень защиты, необходимый финансовым устройствам и аппаратным криптомодулям. Mediatek отдельно подчеркнула, что продукты повышенного класса безопасности обязаны иметь собственные защитные механизмы, как это реализовано в аппаратных криптокошельках.

Рост числа физических атак на владельцев криптовалют

Рост числа нападений на владельцев криптовалют подчёркивает контекст, в котором появился отчёт Ledger. В Европе за последнее время произошло несколько громких инцидентов. Один из них расследуют в Вене, где полиция задержала двух подозреваемых. Следствие считает, что 21-летнего гражданина Украины сначала ограбили и избили, а затем вынудили передать доступ к криптокошелькам и оставили в машине, которую позже подожгли.

Франция столкнулась с похожей волной преступлений ещё в июне. Власти предъявили обвинения 25 участникам группы, куда входили даже несовершеннолетние. Их подозревают в серии похищений, во время которых нападали на владельцев крупных криптопортфелей и заставляли их переводить активы. Летом похожий случай рассматривали в Бельгии. Суд приговорил троих мужчин к двенадцати годам заключения за участие в похищении с требованием выкупа, который был напрямую связан с цифровыми активами жертвы.

Источник: coinspot.io

Теги: #web3Androidboot ROMCOINSPOTDonjonEMFILedgerMediaTek Dimensity 7300БлокчейнИнтересноеКриптовалютаКриптовалютыНовостиСкандалы и расследованияТехнологии
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Исследователи Ledger обнаружили уязвимость в Android-чипах, которая позволяет полностью захватить устройство и ставит под угрозу Web3-кошельки на смартфонах
coinspot.io

Ликвидации превысили $1,1 млрд: ждёт ли рынок новое падение биткоина к $60 000?

by Zordan
04.06.2026
0

Начало июня оказалось болезненным для крипторынка. Биткоин просел почти до $63 000, а объём ликвидаций за сутки превысил $1,1 млрд....

Читать еще
Исследователи Ledger обнаружили уязвимость в Android-чипах, которая позволяет полностью захватить устройство и ставит под угрозу Web3-кошельки на смартфонах

Исследователи Ledger обнаружили уязвимость чипа в Trezor Safe 7, но средствам пользователей ничего не угрожает

04.06.2026
Исследователи Ledger обнаружили уязвимость в Android-чипах, которая позволяет полностью захватить устройство и ставит под угрозу Web3-кошельки на смартфонах

Grayscale вывела на Nasdaq ETF на Hyperliquid со стейкингом и обошла конкурентов по комиссиям

04.06.2026
Исследователи Ledger обнаружили уязвимость в Android-чипах, которая позволяет полностью захватить устройство и ставит под угрозу Web3-кошельки на смартфонах

ChatGPT преодолел отметку в 1 млрд пользователей в месяц, пока Claude наращивает вовлечённость аудитории

04.06.2026
Исследователи Ledger обнаружили уязвимость в Android-чипах, которая позволяет полностью захватить устройство и ставит под угрозу Web3-кошельки на смартфонах

Galaxy Digital открыла OTC-деск для рынков предсказаний и провела сделку с Arca на $10 млн

04.06.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Нижегородца будут судить за майнинг с ущербом в 5,2 млн рублей

Нижегородца будут судить за майнинг с ущербом в 5,2 млн рублей

04.06.2026
QCP Capital: Биткоин в неопределенности на фоне слабого спроса

QCP Capital: Биткоин в неопределенности на фоне слабого спроса

04.06.2026
Strategy несет рекордный нереализованный убыток в $10.8 млрд на биткоине

Strategy несет рекордный нереализованный убыток в $10.8 млрд на биткоине

04.06.2026
Hamamatsu, NKT и Yaqumo займутся фотоникой для квантовых компьютеров

Hamamatsu, NKT и Yaqumo займутся фотоникой для квантовых компьютеров

04.06.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Нижегородца будут судить за майнинг с ущербом в 5,2 млн рублей

Нижегородца будут судить за майнинг с ущербом в 5,2 млн рублей

by Zordan
04.06.2026
0

Приокский районный суд Нижнего Новгорода рассмотрит уголовное дело 37-летнего местного жителя, которого обвиняют в незаконном использовании электроэнергии для добычи криптовалюты....

QCP Capital: Биткоин в неопределенности на фоне слабого спроса

QCP Capital: Биткоин в неопределенности на фоне слабого спроса

by Zordan
04.06.2026
0

Аналитики сингапурской трейдинговой компании QCP Capital заявили, что краткосрочные перспективы биткоина остаются неопределенными на фоне слабого спотового спроса и ухудшения...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?