Start Nachrichten Hacker können Android-PINs und Krypto-Wallet-Daten stehlen, selbst wenn die Telefone ausgeschaltet sind,...

Hacker können Android-PINs und Krypto-Wallet-Daten stehlen, selbst wenn die Telefone ausgeschaltet sind, und so Millionen Menschen weltweit gefährden

1
0
Hacker können Android-PINs und Krypto-Wallet-Daten stehlen, selbst wenn die Telefone ausgeschaltet sind, und so Millionen Menschen weltweit gefährden


  • Das Donjon-Team von Ledger hat MediaTek-Telefone ausgenutzt und PINs und Krypto-Wallet-Seed-Phrasen wiederhergestellt
  • Über USB können Angreifer kryptografische Root-Schlüssel von ausgeschalteten Android-Geräten extrahieren
  • Die Trusted Execution Environment von Trustonic kann Angriffe auf ein Viertel der Android-Geräte nicht verhindern

Das White-Hat-Hacking-Team von Ledger, das Donjon, hat eine Schwachstelle in MediaTek-basierten Android-Smartphones entdeckt, die es Angreifern ermöglicht, in weniger als einer Minute auf sensible Daten zuzugreifen.

Mithilfe eines Nothing CMF Phone 1 hat Donjon das Android-Betriebssystem vollständig umgangen, die PIN wiederhergestellt, den Speicher entschlüsselt und Startphrasen aus mehreren Krypto-Wallets extrahiert.

Quelle

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein