ソラナ は、ブロックチェーンと暗号セキュリティの専門家として有名なサイバーセキュリティ企業CertiKによる脆弱性の指摘を受け、同社のSagaスマートフォンをめぐるセキュリティ上の懸念に速やかに対処した。
CertiK'の最近のビデオでは、Saga携帯電話のブートローダーの問題に関連する重大な脆弱性があり、不正なバックドアアクセスが可能になる可能性があるとしている。
CertiK'の添付ビデオのスクリーンショットには、バックドアインストール後のSolana携帯電話の画面が映っている:
ブートローダーはアンロックされており、ソフトウェアの完全性は保証されません。デバイスに保存されたデータは、攻撃者が入手できる可能性があります;
この懸念の中心は、携帯電話にバックドアをインストールし、デバイスの起動を担当する初期ソフトウェアを危険にさらす可能性にある。
しかし、この脆弱性がSagaに特有のものなのか、それとも他のAndroid端末にも及ぶものなのか、明確にする必要がある。
ソラナ氏が主張を否定
それに対してスティーブン・レイバーはソラナ Lab'のモバイル担当リード・ソフトウェア・エンジニアは、佐賀県のユーザーに対するセキュリティ上の脅威について反論した。
同氏は、CertiKが強調したブートローダーのアンロックは、Sagaを含む多くのAndroidデバイスの標準機能であることを明らかにした。
彼は、この高度なオプションはデフォルトで無効になっており、一般ユーザーの安全を確保していると強調した。
スティーブンはそう表現した:
"...CertiKのビデオは、Sagaの所有者に対する既知の脆弱性やセキュリティ上の脅威を明らかにしていない。ビデオは、ユーザーがブートローダーのロックを解除しているところを映しているが、これは多くのアンドロイド・デバイスで可能なことである;
Android'オープンソースプロジェクトのドキュメント ブートローダーのロックとアンロックの機能を説明し、アンロックにはユーザーの明示的な同意が必要で、その結果、不正アクセスに対する安全策であるデバイスの完全消去が行われる。
彼はこう付け加えた:
「ブートローダーのアンロックは Saga の高度な機能であり、デフォルトでは無効になっています。しかし、ブートローダーのアンロックはセキュリティの脆弱性ではありません。ユーザーは、自分のデバイスにそのような変更を加えることを明示的に許可する必要があり、そのような変更は、その携帯電話の承認されたユーザーによってのみ行うことができます。つまり、ユーザーの積極的な参加や認識なしに行えるプロセスではないのだ;
CertiKのビデオでは、携帯電話のウォレットからビットコインが流出する可能性が示されていたが、Sagaのセキュリティフレームワークの重要な要素であるSeed Vaultの使用は紹介されていなかった。
ソラナ ラボは2022年6月にSeed Vault技術を統合し、プロセッサのセキュアな動作モードから専用のセキュア・エレメントまで、デバイスの最もセキュアなコンポーネントを活用することで、セキュアなトランザクション署名のための強固な環境を提供している。
佐賀県 影響なし
CertiK'の懸念にもかかわらず、佐賀県は市場で回復力を示している。
1,000ドルから599ドルへの値下げにもかかわらず、ソラナ・モバイル社の事業責任者であるエメット・ホリヤー氏は、家電部門の常識を理由に、この携帯電話は大きな存在感を維持している。
Web3の機能性とスマートフォンの技術を融合させるために4月に発売されたソラーナ・サーガは、スマートフォンの分野で注目すべき存在であり、ユーザーの資産を自己管理し、安全で快適なモバイル体験を提供するために設計されている。