شرکت امنیت سایبری سرتیک (CertiK) اخیرا ویدیویی منتشر کرده و در آن ادعا نموده است که گوشی هوشمند ساگا (Saga)، محصول شرکت سولانا که بر پایه فناوری بلاکچین و رمزارزها طراحی شده، دارای آسیبپذیری است که به نام باز کردن قفل بوت لودر (bootloader) شناخته میشود.
طبق ادعای سرتیک، این آسیبپذیری امکان نصب بدافزارها و درهای پشتی پنهان را برای مهاجمان فراهم میکند و میتواند باعث دسترسی غیرمجاز به حساسترین دادههای ذخیره شده روی گوشی از جمله کلیدهای خصوصی کیف پول کاربران شود.
اما سخنگوی شرکت سولانا در واکنش به این ادعاها، آنها را نادرست خوانده و گفته است که ویدیوی سرتیک هیچ تهدید امنیتی را برای گوشی ساگا نشان نمیدهد.
به گفته سخنگوی سولانا، برای باز کردن قفل بوت لودر و نصب فریمور (firmware) سفارشی، مهاجم باید چندین مرحله را طی کند که تنها پس از باز کردن قفل دستگاه با رمز عبور یا اثر انگشت کاربر قابل انجام است. بنابراین، ادعای سرتیک در مورد این آسیبپذیری فاقد اعتبار است.
گوشی ساگای سولانا در آوریل 2022 (فروردین 1401) با قیمت 1,099 دلار معرفی شد اما 4 ماه پس از عرضه اولیه و با توجه به کاهش چشمگیر فروش این گوشی، شرکت سولانا ناگزیر شد برای افزایش میزان فروش خود، قیمت آن را به 599 دلار کاهش دهد.
ارشد روابط بینالملل خوندم که قبلاً برای سایتهای سیاسی قلم میزدم. اما دنیای رمزارزها و بلاکچین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلیام را ...