trade crypt

MediaTek搭載AndroidのUSB経由による暗号通貨ウォレットリスク — 緊急

ホームマーケットMediaTek搭載AndroidのUSB経由による暗号通貨ウォレットリスク — 緊急

-

MediaTek製プロセッサを搭載した特定のAndroidスマートフォンにセキュリティ脆弱性が発見され、USB経由で暗号通貨ウォレットがリスクにさらされています。この脆弱性を悪用すると、攻撃者は1分以内に暗号化されたユーザーデータを抽出可能です。セキュリティ研究者のデモでは、Nothing CMF Phone 1を45秒未満で突破できました。この脆弱性により、PINやシードフレーズなどの機密情報が漏洩し、個人の暗号資産の安全が脅かされる可能性がありますSource

MediaTekのAndroid脆弱性は、起動プロセスの安全性を確保するために重要なデバイスのセキュアブートチェーンを悪用するものです。この脆弱性により、攻撃者はUSB経由で接続し、OSが起動する前にルートの暗号鍵を傍受・抽出できます。この傍受により、Android OSを起動しなくてもユーザーデータのオフライン復号が可能になり、暗号化された情報にアクセスできます。特に、PINの回復、ストレージの復号、暗号ウォレットのシードフレーズ抽出などの重要なセキュリティ要素の取得が可能となります。

この脆弱性は、Donjonというセキュリティ研究チームによって公開デモされ、Nothing CMF Phone 1で成功裏に悪用されました。彼らは45秒未満で端末のセキュリティを突破し、この攻撃の速さと容易さを示しました。OSの起動前に実行できるこの攻撃手法は、影響を受けるデバイスに保存された個人情報や財務データに対する脅威の深刻さを強調しています。

LedgerはMediaTekおよびTrustonicに対して90日間の責任ある開示ポリシーに基づき脆弱性を報告しました。MediaTekは今月初めにこの脆弱性を公に開示しました。デモンストレーションに関わったセキュリティリサーチチームはDonjonとして知られています。出典: 提供された内容

Nothing CMF Phone 1は、この脆弱性が実証された既知のデバイスです。MediaTekチップを使用する他のデバイスにはSolana SeekerやSamsung、Motorola、Xiaomi、POCO、Realme、Vivo、OPPO、Tecno、およびiQOOのスマートフォンがあります。Nothing CMF Phone 1以外にどの機種が影響を受けるかはまだ明らかではありません。被害は暗号ウォレットだけでなく、メッセージ、写真、金融情報、アカウント認証情報にまで及ぶ可能性があります。出典: 提供された内容

このセクションでは開示のタイムラインを要約し、MediaTekチップを使用している既知のデバイスを列挙していますが、追加でどのハンドセットに影響があるかは明言していません。Ledgerが90日間のポリシーに基づきMediaTekとTrustonicに通知したこと、MediaTekが今月初めに公表したことを記録しています。またリスクのあるユーザーデータの種類にも触れています。出典: 提供された内容

Chainalysisの2025年7月のレポートによると、個人のウォレット侵害は2025年の年初からの盗難ファンド活動の23.35%を占めています。デモンストレーションを行ったセキュリティリサーチチームはDonjonとして知られており、彼らは脆弱性に関する直接的な声明も発表しています。

「Donjonが再び動き、何百万台ものAndroid端末に影響を及ぼす可能性のあるMediaTekの脆弱性を発見しました。スマートフォンがセキュリティのために作られているわけではないことを改めて思い出させるものでした。」

「電源が切れていても、PINや[seed phrases]を含むユーザーデータが1分以内に抽出される可能性があります。」

セキュリティ研究者は、Nothing CMF Phone 1 に対するエクスプロイトを実証し、USB接続を通じて保護されたユーザー情報の抽出を可能にしました。このデモは、MediaTekプロセッサを使用する他のAndroidデバイスにも潜在的な影響があることを示していますが、どの追加の機種が脆弱であるかはまだ明らかではありません。この脆弱性は、暗号通貨ウォレットの認証情報やその他の機密情報を含む対象デバイスに保存されている個人データのリスクに関連しています。

本サイトおよび掲載されている記事は、適用される法令に基づく投資助言サービスを提供するものではありません。掲載されている情報は、不完全である場合、古くなっている場合、または誤りを含む可能性があります。 著者は、提供される情報の正確性、完全性、または最新性について一切保証しません。これらの情報の利用は、すべて読者ご自身の責任において行われるものとします。 本サイトに掲載された内容に基づいて行われた金融上の判断について、著者はいかなる場合においても責任を負いません。
Crypto Fan
Crypto Fanhttps://calipsu.com
Calipsu.com は、暗号資産、ブロックチェーン技術、分散型金融(DeFi)に関する明確で信頼性が高く、分かりやすい情報を提供することを目的としています。その使命は、急速に進化し、しばしば複雑で技術的かつ誤解されやすいエコシステムについて、読者の理解を深めることです。プラットフォームでは、主要なブロックチェーンネットワークや暗号資産から、DeFi プロトコル、Web3 アプリケーション、新たなトレンドまで幅広いテーマを扱っています。 また、ウォレット、ステーキングの仕組み、レンディングプロトコル、流動性プールなどの分散型ツールがどのように機能するかを解説する実用的なガイドやチュートリアルも公開しています。これらのガイドは、参加を促すことではなく、プロセスやリスクを明確に説明し、DeFi の仕組みを理解する手助けを目的としています。

LATEST POSTS

暗号通貨市場の動向:CPI前のXRPは1.38ドル付近、ACXの転換点

暗号通貨市場の動向:CPI前のXRP価格動向とAcross ACXのDAOから法人への転換

Concours Bitcoin Sweepstakes Kraken: 1 BTCグランドプライズ

KrakenのBitcoin Sweepstakesコンテストを発見して、1 BTCと60,000米ドル相当のBTCを獲得するチャンスに挑戦しましょう。5つの大賞と100の参加賞があります。

選挙賭博に関するDEATH BETS法の意味

DEATH BETS法は死亡および選挙関連市場を対象としており、民主主義の健全性および予測市場の規制方法に関する議論を引き起こしています。

イーサリアムのオンチェーン活動が過去最高を記録するも価格は停滞

イーサリアムのオンチェーン活動が過去最高を記録する一方で、ETH価格と手数料収入は伸び悩む―資本フローの動態とレイヤー2の成長によるもの。

Follow us

116ファンいいね
745フォロワーフォロー
148フォロワーフォロー
trade crypt