CertiK:可信的移動設備執(zhí)行環(huán)境(TEE)存在重大漏洞
據(jù)金融報道,Certik最近測試了基于TEE的專用錢包設備,揭示了移動終端可信執(zhí)行環(huán)境(TEE)重大漏洞。TEE一直被認為是設備安全的最終防線。它要求用戶使用PIN碼瀏覽TEE錢夾,通過在設備中提供錢夾設置時的“安全模式”。 然而,Certik的檢測數(shù)據(jù)顯示,攻擊者可以很容易地提取存儲在TEE中的PIN代碼,從而瀏覽錢夾并獲得私鑰,然后成功地竊取資產(chǎn)。檢測設備制造商迅速與Certik取得聯(lián)系,并在最新版本中修復了TEE種子庫的問題。Certik強調,Web3用戶必須保持高度警惕,謹防安全措施的實施缺陷。必要時,應尋求專業(yè)的第三方安全審計和技術來保護自己的資產(chǎn)。
版權聲明:本站所有文章皆是來自互聯(lián)網(wǎng),如內容侵權可以聯(lián)系我們刪除!