Solana đã kịp thời giải quyết các mối lo ngại về bảo mật xung quanh điện thoại thông minh Saga của mình sau tuyên bố về lỗ hổng bảo mật của CertiK, một công ty an ninh mạng nổi tiếng về chuyên môn về bảo mật blockchain và tiền điện tử.
Video gần đây của CertiK cáo buộc một lỗ hổng nghiêm trọng liên quan đến sự cố bộ nạp khởi động trong điện thoại Saga, có khả năng cho phép truy cập cửa sau trái phép.
Ảnh chụp màn hình từ video đi kèm của CertiK cho thấy màn hình của điện thoại Solana sau khi cài đặt cửa sau:
"Bộ tải khởi động đã được mở khóa và không thể đảm bảo tính toàn vẹn của phần mềm. Mọi dữ liệu được lưu trữ trên thiết bị đều có thể bị kẻ tấn công truy cập. Không lưu trữ bất kỳ dữ liệu nhạy cảm nào trên thiết bị."
Mối lo ngại này tập trung vào khả năng cài đặt một cửa sau trên điện thoại, xâm phạm phần mềm ban đầu chịu trách nhiệm khởi động thiết bị - một dấu hiệu, như CertiK gợi ý, về điện thoại bị hack.
Tuy nhiên, cần phải làm rõ liệu lỗ hổng này chỉ dành riêng cho Saga hay mở rộng sang các thiết bị Android khác.
Solana từ chối yêu cầu bồi thường
Đáp lại, Steven Laver,Solana Kỹ sư phần mềm hàng đầu về thiết bị di động của Lab đã bác bỏ mọi mối đe dọa bảo mật đối với người dùng Saga.
Ông làm rõ rằng việc mở khóa bootloader, như CertiK nhấn mạnh, là một tính năng tiêu chuẩn trong nhiều thiết bị Android, bao gồm cả Saga.
Ông nhấn mạnh rằng tùy chọn nâng cao này bị tắt theo mặc định, đảm bảo an toàn cho người dùng bình thường.
Steven bày tỏ:
“…video CertiK không tiết lộ bất kỳ lỗ hổng hoặc mối đe dọa bảo mật nào đã biết đối với chủ sở hữu Saga. Video hiển thị cảnh người dùng mở khóa bộ nạp khởi động, đây là thao tác có thể thực hiện được trên nhiều thiết bị Android."
Tài liệu Dự án nguồn mở của Android hỗ trợ điều này, nêu rõ khả năng khóa và mở khóa bộ nạp khởi động, với việc mở khóa cần có sự đồng ý rõ ràng của người dùng và dẫn đến việc xóa sạch toàn bộ thiết bị — một biện pháp bảo vệ chống truy cập trái phép.
Anh ấy nói thêm:
“Mở khóa bootloader là một tính năng nâng cao của Saga và bị tắt theo mặc định. Chúng tôi tin vào việc cho phép người dùng lựa chọn cách họ sử dụng điện thoại của mình, tuy nhiên, việc mở khóa bộ nạp khởi động không phải là lỗ hổng bảo mật – người dùng phải cho phép thực hiện những thay đổi đó một cách rõ ràng đối với thiết bị của mình và những thay đổi đó chỉ có thể được thực hiện bởi người dùng được ủy quyền của điện thoại. Vì vậy, đây không phải là một quá trình có thể diễn ra mà không có người dùng. sự tham gia hoặc nhận thức tích cực."
Mặc dù video của CertiK cho thấy khả năng rút bitcoin từ ví điện thoại nhưng nó không cho thấy việc sử dụng Seed Vault, một yếu tố quan trọng trong khuôn khổ bảo mật của Saga.
Solana Labs đã tích hợp công nghệ Seed Vault vào tháng 6 năm 2022, cung cấp một môi trường tăng cường để ký giao dịch an toàn bằng cách tận dụng các thành phần bảo mật nhất của thiết bị, từ chế độ vận hành an toàn của bộ xử lý đến các Phần tử bảo mật chuyên dụng.
Saga không bị ảnh hưởng
Bất chấp những lo ngại của CertiK, Saga đã chứng tỏ được khả năng phục hồi trên thị trường.
Mặc dù đã giảm giá từ 1.000 USD xuống còn 599 USD, theo Emmett Hollyer, người đứng đầu hoạt động kinh doanh của Solana Mobile, theo tiêu chuẩn trong lĩnh vực điện tử tiêu dùng, điện thoại vẫn duy trì sự hiện diện đáng kể.
Ra mắt vào tháng 4 để kết hợp các chức năng Web3 với công nghệ điện thoại thông minh, Solana Saga vẫn là một sản phẩm đáng chú ý trong lĩnh vực điện thoại thông minh, được thiết kế để cung cấp cho người dùng quyền tự quản lý tài sản của họ để có trải nghiệm di động an toàn và thoải mái.