Home Nieuws Hackers kunnen Android-pincodes en crypto-portemonneegegevens stelen, zelfs als telefoons zijn uitgeschakeld, waardoor...

Hackers kunnen Android-pincodes en crypto-portemonneegegevens stelen, zelfs als telefoons zijn uitgeschakeld, waardoor miljoenen mensen wereldwijd worden blootgesteld

2
0
Hackers kunnen Android-pincodes en crypto-portemonneegegevens stelen, zelfs als telefoons zijn uitgeschakeld, waardoor miljoenen mensen wereldwijd worden blootgesteld


  • Het Donjon-team van Ledger maakte gebruik van MediaTek-telefoons, creëerde pincodes en zaadsets voor crypto-portemonnees
  • Aanvallers kunnen via USB cryptografische rootsleutels extraheren van uitgeschakelde Android-apparaten
  • Trustonics Trusted Execution Environment voorkomt aanvallen op een kwart van de Android-apparaten niet

Donjon, het white-hat-hackteam van Ledger, ontdekte een kwetsbaarheid in Android-smartphones met MediaTek-technologie, waardoor aanvallers in minder dan een minuut toegang krijgen tot gevoelige gegevens.

Met behulp van een Nothing CMF Phone 1 omzeilde Donjon het Android-besturingssysteem volledig, herstelde de pincode, ontsleutelde de opslag en haalde zaadzinnen uit verschillende crypto-wallets.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in