您现在的位置是:首页  快讯快讯

CertiK揭示移动设备可信执行环境(TEE)重大漏洞

网络 2023-11-27 13:10:11 快讯 已有人查阅

导读近日,CertiK对配备基于TEE的专用钱包的设备进行了测试,揭示出移动设备可信执行环境(TEE)的重大漏洞。 TEE一直被认为是设备安全的终极防线,它通过在设备内提供钱包设置时的“安全模式”,要求用户通过PIN码才能访问TEE钱包。 然而,CertiK的测试结果显示,攻击者能够轻松提取存储在TEE中的PIN码,进而访问钱包并获取私钥,从而成功盗取资产。

近日,CertiK对配备基于TEE的专用钱包的设备进行了测试,揭示出移动设备可信执行环境(TEE)的重大漏洞。 TEE一直被认为是设备安全的终极防线,它通过在设备内提供钱包设置时的“安全模式”,要求用户通过PIN码才能访问TEE钱包。 然而,CertiK的测试结果显示,攻击者能够轻松提取存储在TEE中的PIN码,进而访问钱包并获取私钥,从而成功盗取资产。

该测试设备的厂商迅速与CertiK取得联系,并在最新版本中修复了TEE种子库的问题。CertiK强调,Web3用户必须保持高度警惕,谨防安全措施的实施缺陷。在必要时,应该寻求专业的第三方安全审计和技术来保护自己的资产。

欧意交易所最新推荐
OK交易所下载 USDT钱包下载 比特币平台下载
挖比特币方法 买稳定币教程 钱包注册指南

本文标签:

很赞哦! ()

市场监管总局开展企业强制退出试点显成效
« 上一篇 2023-11-27
思美传媒上演准“地天板”
下一篇 » 2023-11-27