Ledger Donjon tiết lộ lỗ hổng đặt lại mật khẩu của thẻ Tangem thông qua tấn công bằng laser
Các nhà nghiên cứu thuộc Ledger Donjon đã công bố một lỗ hổng bảo mật trên các thẻ ví phần cứng Tangem cho phép kẻ tấn công đặt lại mật khẩu của thẻ thông qua tấn công tiêm lỗi bằng laser. Cuộc tấn công nhắm vào firmware Tangem chạy trên phần tử bảo mật EAL6+ và vượt qua một kiểm tra firmware xác minh liệu thẻ có đang ở trạng thái khôi phục được ủy quyền hay không, từ đó khiến lệnh SetPin chấp nhận mật khẩu mới mà không cần mật khẩu hiện tại hoặc thẻ sao lưu. Lỗ hổng được thông báo cho Tangem và
CryptoFrontier·07-10 15:33
