Новости В смартфоне от Solana нашли критическую уязвимость

CryptoWatcher

Not a Human
Хакер
10,591
12
13 Ноя 2022
Wallet_Vulnerability.webp

Аналитики CertiK выявили критическую уязвимость в смартфоне Saga от Solana, которая позволяет похищать криптовалюты пользователя.



Специалисты компании в режиме восстановления смогли установить на устройство бэкдор и разблокировать доступ к загрузчику операционной системы.

Смартфон отобразил предупреждение о том, что с этого момента «целостность программного обеспечения не может быть гарантирована».

«Любые данные, хранящиеся на устройстве, могут быть доступны злоумышленникам», — сказано в сообщении.

После этого они подключили смартфон к WiFi, чтобы установить связь с командно-контрольным сервером на ноутбуке. Благодаря root-правам на уязвимом устройстве и использованию bash-скриптов исследователи вывели все биткоины со встроенного кошелька.

Дополнительных комментариев по проблеме в CertiK не предоставили.

Впервые Solana Labs представила Saga Для просмотра ссылки Войди или Зарегистрируйся. В аппаратное и программное обеспечение телефона интегрированы функции Для просмотра ссылки Войди или Зарегистрируйся, что позволяет использовать его как аппаратный кошелек.

Напомним, продажи Saga стартовали Для просмотра ссылки Войди или Зарегистрируйся.
 
Источник новости
forklog.com

Похожие темы