Перейти к содержанию

Ledger обнаружил уязвимости в устройствах Trezor


Лида

Рекомендуемые сообщения

Ledger обнаружил уязвимости в аппаратных кошельках Trezor

 

 

Производитель аппаратных кошельков Ledger опубликовал обнаруженные уязвимости в устройствах Trezor, своего основного конкурента.

 

Уязвимости были обнаружены в Attack Lab - отделе компании, который занимается взломом как собственных устройств, так и устройств конкурентов для повышения безопасности. Ledger утверждает, что неоднократно сообщал Trezor о слабых местах в их кошельках Trezor One и Trezor T. Теперь компания решила обнародовать их после окончания периода соглашения о нераспространении информации.

 

Первая проблема связана с оригинальностью устройств. По словам команды Ledger, устройство Trezor можно подделать, взломав его с помощью вредоносного ПО, а затем повторно запечатать его в коробке, подделав защищенную от несанкционированного доступа наклейку, которую легко удалить.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Halavshk сказал:

1)Ихний леджер можно точно так же подделать. И от начинки это ни сколько не зависит - внутри может быть что угодно, конечный юзер все равно сможет проверить только внешний вид. Ихний сраный секюрный чип от этого никак не защитит, но несет в себе все опасности закрытого кода.

Ихний можно, а вот евоный не получится.  Читайте пока тему про Леджер, а через 3 дня там сможете ответить, когда наступит просветление и эмоции отпустят.

Ссылка на комментарий
Поделиться на другие сайты

Немного подробностей можно прочитать в теме про леджер:

https://forum.bits.media/index.php?/topic/35144-аппаратный-кошелек-ledger-nano-s/&do=findComment&comment=1765326 и далее.

 

4 hours ago, e46btc said:

Читайте пока тему про Леджер, а через 3 дня там сможете ответить, когда наступит просветление и эмоции отпустят. 

Я так понимаю, пост Halavshk был удалён? Там было что-то плохое или что-то типа этого моего поста?
 

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, sankopolo сказал:

Я так понимаю, пост Halavshk был удалён? Там было что-то плохое или что-то типа этого моего поста?

Когда он соберется с мыслями и напишет что-то менее эмоциональное и без матов, то сможете его почитать. Заканчивайте провокации.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Ledger проблема с выводом ARB OP

      Вывел ARB\OP на леджер а обратно отправить не могу. Выкидывает такую фигню, и что бы я не делал не получается отправить даже половину.  С бинанса выводил OP - OPTIMISM ARB - ARBITRUM ONE. На баланс упали а вот отправиться не могу. Кто то сталкивался с таким? Помогите знатоки

      в Общий

    • Проект Curio потерял криптоактивы на $16 млн из-за уязвимости в смарт-контракте

      Криптопроект Curio пострадал от эксплойта смарт-контракта на основе MakerDAO из-за критической уязвимости, связанной с правом голоса. Злоумышленник смог украсть цифровые активы на $16 млн. Команда Curio заверила пользователей, что эксплойт затронул только сторону Эфириума, а контракты на основе Polkadot и Curio Chain остаются в безопасности. Специалисты Curio выяснили, что проблема заключалась в контроле доступа к разрешению. Хакер приобрел небольшое количество токенов Curio Governance (CG

      в Новости криптовалют

    • Ledger Nano - аппаратный кошелек

      Официальный сайт | Исходники | Блог | Twitter | Facebook | Linkedin | YouTube | Roadmap | User guides   В теме действуют все Правила форума! Перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.Media, все сюда. Уважайте своё и чужое время. Для обсуждения и поиска программ/драйверов пользуйтесь разделом Файлы. Сообщения, не относящиеся к теме обсуждения (оффтоп), удаляются без предупреждения.   Полный обзор Ledger Nano

      в Кошельки для криптовалют

    • Разработчик обнаружил слежку за пользователями аппаратного кошелька Ledger

      Разработчик ПО, использующий псевдоним REKTBuilder, выяснил, что программное обеспечение аппаратного кошелька для хранения биткоинов Ledger Live отслеживает своих пользователей и собирает их данные. REKTBuilder исследовал код Python программного обеспечения устройства и предположил, что оно выполняет «проверку подлинности устройства» каждый раз, когда пользователь подключает кошелек Ledger к компьютеру или телефону. По словам REKTBuilder, эту проверку проходят все приложения, установленные

      в Новости криптовалют

    • Компания Ledger обещает возместить жертвам взлома криптокошельков $ 600 000

      Производитель криптовалютных кошельков Ledger заявил о готовности покрыть убытки пользователей, понесенные в ходе резонансной хакерской атаки на аппаратные устройства компании. В Ledger пообещали, что, помимо финансовых компенсаций пострадавшим владельцам аппаратных криптокошельков, компания обновит программное обеспечение на устройствах. К июню 2024 года пользователи смогут перестать подписывать криптовалютные транзакции вслепую.   При слепой подписи пользователи Ledger не видят всех

      в Новости криптовалют

×
×
  • Создать...