月亮链 月亮链
Ctrl+D收藏月亮链
首页 > SAND > 正文

VER:Rivetz移动设备安全总监魏卡尔:区块链手机的安全需要两个“根”_KVERSE

作者:

时间:1900/1/1 0:00:00

上周,智能手机界很忙,小米、三星、华为纷纷推新机,在智能手机审美疲劳的当下,厂商们你追我赶的创新。

不得不承认,当下手机行业是整个世界范围内竞争最激烈,同时也是成长速度最快的行业之一。在手机行业中,谁能够率先把握住热点、卖点,再加以利用,那么产品脱颖而出的几率就会大得多。

当下被部分厂商盯上的热点,就是“区块链”。如联想S5、糖果手机S11、长虹手机R8麒麟、HTC Exodus 1等,都曾打出过所谓的“区块链手机”的标签,并且都表示该手机具有加密货币钱包、手机挖矿等功能。

到底是智能手机蹭区块链的热点,还是真正需要区块链,近日,金色财经采访了Rivetz移动设备安全总监魏卡尔聊聊区块链技术对手机安全的重要性。 

美国SEC推迟决定是否批准WisdomTree和One River现货比特币ETF:3月22日消息,美国证券交易委员会(SEC)发出通知,推迟了决定是否批准WisdomTree和One River现货比特币ETF上市的期限。SEC分别将WisdomTree比特币信托及One River碳中和比特币信托的审批期限延长至5月15日和6月2日。

目前为止,SEC尚未批准任何现货比特币ETF上市,此前已否决来自WisdomTree、Krypton、Fidelity和SkyBridge的若干申请。今年2月,SEC也延长了对灰度ETF申请的审批期限。(FinanceMagnates)[2022/3/22 14:09:52]

King River Capital为旗下新Web3加密基金募集5000万美元:2月21日消息,近日,King River Capital 为旗下新 Web3 加密基金募集 5000 万美元,旨在投资与 Web3 相关的 Token、加密基础设施、NFT 和 DeFi 等相关业务。King River Capital 此前投资的投资组合包括 NFT Layer2 解决方案 Immutable 和知名社交平台 Discord。[2022/2/21 10:05:34]

Rivetz移动设备安全总监魏卡尔 Karl J. Weaver

薛定谔状态下的安全

所谓“安全”似乎永远是一个薛定谔的状态。毕竟一个系统被攻破之前,你永远不知道它是否安全。

River Financial将允许客户无需设置矿机即可挖矿比特币:金色财经报道,总部位于旧金山的比特币技术和金融服务公司River Financial推出了一项名为“River Mining”的新服务,将允许其客户购买矿机并开始挖矿,而无需自己设置和维护计算机,产生的比特币将直接存入他们的River账户。客户可以在该服务中购买比特大陆的Antminer S19j Pro矿机,并通过移动应用程序管理挖矿过程。该公司目前正在其网站上开放预售和候补名单,客户只需支付一台矿机的费用即可开始使用。[2021/10/28 21:03:46]

今天,我们以无穷无尽的方式使用着移动设备,日常生活、资金管理、身份认证、工作……都在手机上运行。我们的移动设备为犯罪分子开辟了更多的攻击面,个人隐私、资金和密码的泄露,甚至公司数据成为了安全的主题。资产越有价值,攻击者就越容易闯入。令人担忧的是,这种情况在安卓系统的设备中尤为突出。

俄罗斯加密矿业巨头BitRiver为客户进口2万台矿机:2月10日消息,随着加密货币价格大幅飙升,俄罗斯当地不知名客户已购买了数万台矿机。俄罗斯最大的加密挖矿托管服务提供商BitRiver的一位高管称,当地的一位客户已购买了超过2万台加密挖矿设备。这些矿机是从亚洲进口的,价格在4000万至6000万美元之间。BitRiver并透露购买该批矿机的客户相关信息,也并未透明矿机具体型号。这些矿机将被放置于BitRiver旗下位于西伯利亚的一处场地。(Cointelegraph)[2021/2/10 19:26:06]

魏卡尔举例解释,当你到安卓操作系统的应用商店下载一个数字货币钱包,那么这个数字货币钱包的下载会存储在开放的操作系统中,这就没有安全可言。同样的,加密货币存储在开放操作系统里,如果黑客破解你的手机,就一定会盗走你的数字货币。

“这是我们了解到的一个大问题,在所有的安卓操作系统手机中,这是一个潜藏的巨大隐患。”魏卡尔表示,我们希望所有的手机制造商都能了解这个问题。

还是需要安全,嵌入式的安全 

摆在这些手机制造商面前有两条路:一是寻求专注移动设备安全类的合作伙伴,比如Rivetz;一是探索研发自己的数字货币钱包应用,目前中国的宏达(HTC)、韩国的三星集团在这方面已小有成就。

三星似乎很清楚安全存储加密货币和区块链加密密钥的重要性。2018年早些时候,三星就声称其智能手机存储加密货币的安全性非常高。“不过,就中国的情况来看,vivo、OPPO、TCL等等这些公司并不知道区块链手机到底是什么。”魏卡尔分析。

“在中国,手机制造商们还在犹豫,不知道应用点在哪里。”魏卡尔说到,“其实答案非常简单,市面上已有300多款加密货币钱包。”

越来越多的用户们开始关注并使用数字货币,手机制造商们不应忽视而是更加重视起来,这是一个黄金机会。作为厂商,你没有让区块链手机更安全的策略,就意味着你不能留住你的用户。

在美国,有消费者下载了数字货币钱包,结果比特币被盗走,事实是软件开发商、电信运营商、手机制造商都有责任,但是在中国,魏卡尔表示,很多手机制造商根本不了解他们的用户,缺少KYC规则,电信运营商也一样。

“所以,不管是数字货币钱包,或普通的手机钱包,还是需要安全——嵌入式的安全。”魏卡尔说。

两个“根”,给手机双重保障

存在如此多的利害关系,用户自然想要在保护和管理数字资产时我想要一个具有故障保护功能的安全系统,而不再需要单点故障。 

魏卡尔所在的公司Rivetz通过与与西班牙电信Telefónica合作,研发出了基于区块链的移动网络安全创新技术“Dual Roots of Trust”(双可信根源),为这一难题提供了解决方案。

这两个根源已经存在于大多数移动设备中:运营商SIM卡和可信执行环境(TEE)。TEE是一种安全的硬件芯片组,内置于数百万Android设备中。用户的私钥以密码方式分布在两个根之间,从而实现两点移动安全性。如果一个root失败,攻击者还必须打破另一个root才能访问私钥。 

两个根源SIM和TEE由分开的实体控制:电信运营商和手机制造商。SIM卡一直由电信运营商开发,以保护移动用户的信息。TEE是移动设备硬件中的保险库,它与操作系统隔离,因此可以执行与操作系统分开的代码。使用TEE可以保护用户的数据免受恶意软件和其他软件的影响。

“Dual Roots of Trust为用户和企业提供独立的控制面板。”魏卡尔介绍。

也就是说,如果您的手机丢失或被盗,您只需致电您的运营商并要求他们禁止访问某些应用或整个设备。如果您以后能够找到您的手机,您的运营商可以轻松地重新启动它。同样,如果员工离开公司,公司可以撤销对所有公司应用程序的访问权限,保护敏感的公司信息。

“我们今天面临的最关键问题之一是在安全性和可用性之间找到平衡。” 魏卡尔说,“我的工作很难,要与所有的运营商配合,所有的手机制造商配合。不过,我也很自豪能为分布式移动安全提供无缝的内置解决方案。”

标签:VERRIVER比特币区块链KVERSEMoonriver真实比特币图片区块链工程专业学什么课程比较好

SAND热门资讯
以太坊:金色趋势丨ETC注意上方压制_以太坊价格今日行情走势分析

金色午报 | 12月15日午间重要动态一览:7:00-12:00关键词:冬奥会、Pornhub、扎克伯格、灰度 1.北京:将利用冬奥会等场景深化数字货币创新; 2.灰度BTC信托增持3893.

1900/1/1 0:00:00
BGA:Bgain Digital:从疫情等突发事件中汲取经验 以新姿态迎接行业未来_AIN

今年春节,全国上下人民的心都被疫情困扰。新型冠状病疫情来势汹汹,湖北省受影响程度尤为严重。疫情不仅威胁了人民的生命健康安全,也对经济平稳发展造成创伤,区块链产业同样无法独善其身.

1900/1/1 0:00:00
区块链:一文简述对安全供应链的需求如何推动区块链发展_HBAY币

一项研究预测,区块链追踪来源的能力将在未来十年为全球GDP贡献9620亿美元。当几家大型汽车制造商考虑如何应对迫在眉睫的可持续性问题时,他们转向了区块链.

1900/1/1 0:00:00
区块链:金色趋势丨ETH大级别变盘只会迟到 不会缺席_加密货币

日线维持上涨趋势,周线连续多周位于前期突破的压制线上方震荡,同时也是大级别三角末端,成交量持续萎缩,指标线持续粘合缠绕,酝酿大级别变盘的征兆,横有多长竖有多长,一旦做出方向选择.

1900/1/1 0:00:00
区块链:金色趋势丨ETH等待趋势转强_coinw币赢官方网站最新

ETH弱势联动大盘,成交量萎缩,动量线还是压制状态,短期无法独立行情,后市跟随大盘反弹后可能还有探底,趋势支撑3770美金,压力4250美金.

1900/1/1 0:00:00
区块链:金色趋势丨BTC看涨金叉形成 新一轮行情即将爆发?_玩区块链的都是什么人群

BTC日线50均线已经上穿200均线形成金叉,上一次两线金叉还是在去年BTC刚减半后的5月末,后面便开启了10000美金涨至65000美金的牛市行情,这一路整体保持震荡向上的姿态.

1900/1/1 0:00:00