맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

Ledger 연구팀 “Android 스마트폰 칩 보안 취약…Web3 지갑 물리적 공격 위험”

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0
 Ledger 연구팀 “Android 스마트폰 칩 보안 취약…Web3 지갑 물리적 공격 위험”

암호화폐 하드웨어 지갑 업체 Ledger의 연구팀 Donjon은 전자기 결함 주입(EMFI) 기법을 통해 미디어텍(MediaTek)의 Android 스마트폰 칩 Dimensity 7300(MT6878)을 완전히 제어할 수 있는 보안 결함을 발견했다고 밝혔다. 이 칩은 다양한 Android 기기에 사용되고 있다.

Ledger 측은 공격자가 해당 스마트폰을 물리적으로 확보한 뒤, 칩의 부팅 ROM을 교란해 보안 검사를 우회하고 칩을 최고 권한 수준(EL3)에서 제어할 수 있다고 설명했다. 이같은 방식은 스마트폰 기반 Web3 지갑 사용자 개인키 유출 등으로 이어질 수 있는 위험을 내포하고 있다.

Ledger는 이 취약점을 지난 5월 미디어텍에 공식 보고했으며, 미디어텍은 해당 칩이 소비자용 기기로, 금융이나 보안 모듈 수준의 방어는 적용되지 않았다고 해명했다. 한편 Ledger는 자사 하드웨어 지갑은 이 공격의 영향을 받지 않는다고 강조했다.

이번 보고는 암호화폐 보유자를 겨냥한 물리 공격이 전 세계적으로 증가하는 가운데 발표돼 Web3 보안에 대한 경각심을 다시 불러일으키고 있다. (출처: The Block)

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1