Солана опровергает «неточный» отчет CertiK о недостатках безопасности телефонов Saga

Новости

В недавнем видео компании CertiK, занимающейся безопасностью блокчейн, содержится серия «неточных» заявлений о потенциальной уязвимости безопасности в телефоне Saga с поддержкой шифрования, сообщает Solana Labs.

В сообщении от 15 ноября на X (ранее Twitter) CertiK заявила, что телефон Saga содержит «критическую уязвимость», известную как атака «разблокировки загрузчика», которая предположительно позволит злоумышленнику установить в телефоне скрытый бэкдор.

В отчете, отправленном в Cointelegraph, CertiK заявила, что разблокировка загрузчика «позволит злоумышленнику, имеющему физический доступ к телефону, загружать специальную прошивку, содержащую корневой бэкдор».

«Мы демонстрируем, что это может поставить под угрозу наиболее конфиденциальные данные, хранящиеся на телефоне, включая закрытые ключи криптовалюты», — говорится в отчете CertiK.

Однако представитель Solana Labs сообщил Cointelegraph, что утверждения CertiK неточны, а видео не выявило какой-либо законной угрозы для устройства Saga.

«Видео CertiK не раскрывает каких-либо известных уязвимостей или угроз безопасности для владельцев Saga».

Внутренняя документация проекта Android с открытым исходным кодом показывает, что разблокировку загрузчика можно выполнить на широком спектре устройств Android.

В Solana Labs заявили, что для разблокировки загрузчика и установки специальной прошивки злоумышленнику придется пройти несколько шагов, которые можно выполнить только после разблокировки устройства с помощью пароля или отпечатка пальца пользователя.

«При разблокировке загрузчика стирается устройство, о чем пользователи предупреждаются несколько раз при разблокировке загрузчика, поэтому этот процесс не может происходить без активного участия или ведома пользователей», — заявили в Solana Labs.

По теме: Создание реальных блокчейн-решений возможным — соучредитель Solana Радж Гокал

Кроме того, если кто-то продолжит разблокировать загрузчик на устройстве Android, он получит ряд предупреждений о последствиях этого процесса.

Если они проигнорируют эти предупреждения, устройство будет удалено вместе с их личными ключами.

Телефон Solana Saga был выпущен в апреле 2022 года по цене 1099 долларов. В телефоне имеется магазин DApp на основе Web3 с целью интеграции криптовалютных приложений в технологическое оборудование.

Однако через четыре месяца после запуска Solana снизила цену до 599 долларов — после резкого падения продаж.

CertiK не сразу ответила на просьбу прокомментировать опровержение Solana Labs.

Источник

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий.

Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Оцените автора
CryptoHamster.org
Добавить комментарий