CoinsValue.net logo CoinsValue.net logo
BitcoinSistemi 2025-12-04 21:08:08

Android Phone Users Beware: Security Vulnerability Detected for Cryptocurrencies

The Donjon research team at cryptocurrency security firm Ledger has discovered a critical vulnerability in a smartphone processor widely used in the Android ecosystem. The vulnerability puts users, particularly those using software-based Web3 wallets, at risk of having their digital assets compromised if their devices are physically compromised. Ledger researchers, conducting research on the MediaTek Dimensity 7300 chip manufactured by TSMC, have demonstrated that the processor's secure boot process can be bypassed using electromagnetic fault injection (EMFI). The vulnerability allows attackers to gain full control over the processor by disabling the earliest security checks in the device's boot ROM. Related News: Anticipated Survey Arrived: What Decision Will the FED Make Next Week Regarding Interest Rates? The Top 100 Economists Responded Using open-source tools, the team fired electromagnetic pulses at the precise moment to access the boot ROM's operating system. The chip's write command filtering mechanism was then bypassed, altering the return address in the ROM stack. This method allowed arbitrary code execution at EL3, the processor's highest privilege level. According to Ledger, the attack can be replicated within minutes. The company emphasized that this finding doesn't affect Ledger hardware wallets, arguing that “even the most advanced smartphone chips are vulnerable to physical attacks.” Ledger stated that smartphones used as hot wallets are not suitable for storing private keys, and that true security can be achieved with hardware wallets that include secure elements. *This is not investment advice. Continue Reading: Android Phone Users Beware: Security Vulnerability Detected for Cryptocurrencies

Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta