Solana Labs, Solana’nın arkasındaki şirket, siber güvenlik firması CertiK’in Saga akıllı telefonuna yönelik güvenlik açığı iddiasını reddetti. CertiK’in Saga, bir kripto destekli akıllı telefon, hakkında güvenlik açığına ilişkin yanlış iddialar ortaya attığını belirten Solana Labs, yakın tarihli bir videoda bu durumu açıkladı.
CertiK, 15 Kasım’da attığı bir tweet ile Saga akıllı telefonunda, kötü niyetli bir kişinin telefona gizli bir arka kapı yükleyebileceği, “bootloader kilidinin açılması” saldırısı olarak bilinen kritik bir güvenlik açığı olduğunu iddia ettiğini belirtti.
CertiK’in raporu, bootloader kilidinin açılmasının fiziksel olarak orada bulunan bir saldırganın kök erişimli bir arka kapı içeren özelleştirilmiş yazılım yüklemesine izin verebileceğini vurguladı. Raporda, “Bu, akıllı telefonda saklanan en hassas verileri, kripto cüzdanları için özel anahtarları da içerecek şekilde tehlikeye atabilir” denildi.
Solana Labs sözcüsü, CertiK’in iddialarının yanlış olduğunu ve videonun Saga kullanıcıları için herhangi bir gerçek tehdit göstermediğini vurgulayarak yanıt verdi. Sözcü, “CertiK’in videosu, Saga kullanıcıları için bilinen herhangi bir güvenlik açığı veya tehdit ortaya çıkarmıyor” dedi.
Android Açık Kaynak Projesi belgeleri, bootloader kilidinin diğer çeşitli Android cihazlarında da açılabileceğini gösteriyor. Solana Labs, saldırganın bootloader kilidini açmak ve özel cihaz yazılımını yüklemek için kullanıcının parolasını veya parmak izini kullanarak cihazın kilidini açtıktan sonra bir dizi adımı takip etmesi gerektiğini ekledi.
Solana Labs, “Bootloader kilidinin açılması cihazdaki verileri siler ve kullanıcılar, bootloader kilidini açarken birden fazla kez uyarılır, bu nedenle kullanıcının aktif katılımı veya farkında olmadan gerçekleşebilecek bir süreç değildir” ifadesini kullandı. Ayrıca, bir Android cihazında bootloader kilidini açmaya çalışılırken, sürecin sonuçlarına ilişkin bir dizi uyarının verildiği ve bu uyarılar göz ardı edilirse, cihazın verilerinin, özel anahtarların da dahil olduğu, silineceği vurgulandı.