Перейти к содержанию

Аппаратные кошельки Trezor оказались уязвимы для физического взлома


SharkyVan

Рекомендуемые сообщения

Аппаратные кошельки Trezor оказались уязвимы для физического взлома

 

 

Подразделение по информационной безопасности Ledger Donjon проверило аппаратные кошельки различных производителей и оказалось, что устройства Trezor можно взломать всего за 5 минут.

 

Сообщается, что при получении физического доступа к устройству злоумышленники могут взломать его всего за 5 минут и получить «сид» кошелька. Этой уязвимости подвержены устройства Trezor One, Trezor T, Keepkey и другие клоны данных аппаратных кошельков. При этом уязвимость невозможно устранить с помощью программных исправлений.

 

Специалисты по информационной безопасности подчеркнули, что устройства Trezor особенно интересны, ведь они используют прошивку с открытым исходным кодом. Правда, сам по себе чип является проприетарным, а низкоуровневые функции спрятаны в прошивке.

 

Для получения «сида» злоумышленникам нужен физический доступ к аппаратному кошельку и инструменты стоимостью около $100. При этом взломать устройства можно на любых версиях прошивки, а успех достигается в 100% случаев. Специалисты проверили данный метод взлома на 20 устройствах и во всех случаях смогли получить «сид».

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

  • SharkyVan изменил название на Аппаратные кошельки Trezor оказались уязвимы для физического взлома

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакеры взломали аккаунт Trezor для рекламы мошеннического токена TRZR

      Злоумышленники взломали официальный аккаунт производителя аппаратных кошельков Trezor в соцсети Х, опубликовав твиты о предпродаже мошеннических токенов TRZR. Об этом предупредил независимый «блокчейн-детектив» ZachXBT. В серии твитов, опубликованных на официальном аккаунте Trezor, рекламировался фальшивый токен TRZR, созданный на основе сети Solana. От пользователей требовалось отправить монеты SOL на указанный адрес Solana, чтобы получить возможность участвовать в бесплатной раздаче токе

      в Новости криптовалют

    • Полиция Сингапура порекомендовала использовать аппаратные кошельки для борьбы с хищением криптоактивов

      Правоохранительные органы Сингапура выпустили рекомендации о кибербезопасности для инвестирующих в криптоактивы граждан, рекомендуя хранить средства на  аппаратных криптокошельках. Полиция Сингапура (SPF) и Агентство кибербезопасности Сингапура (CSA) заявили, что в связи с растущим принятием криптовалют, все большее количество граждан страны становятся объектами атак киберпреступников, пытающихся методами социальной инженерии, мошенничества и шантажа украсть их цифровые активы.   Как

      в Новости криптовалют

    • Trezor предупредил пользователей о потенциальной угрозе фишинга

      Ведущий поставщик аппаратных кошельков Trezor предупредил своих пользователей о потенциальной угрозе фишинга после взлома систем безопасности стороннего партнера. В результате взлома сторонней платформы поддержки клиентов Trezor были скомпрометированы данные примерно 66 000 пользователей: контакты, имена, адреса электронной почты и прочая конфиденциальная информация.   «Мы расследуем инцидент безопасности, произошедший 17 января 2024 года. Это нарушение произошло на уровне стороннег

      в Новости криптовалют

    • Arkham обнаружила кошельки Grayscale с BTC на $16,1 млрд

      Платформа Arkham Intelligence обнаружила 1 750 адресов, связанных с Grayscale Bitcoin Trust (GBTC). На каждом хранится не более 1 000 BTC, а общая стоимость этих биткоинов составляет $16,1 млрд. «Это второй по величине держатель BTC в мире среди организаций. Хотя Grayscale публично сообщает о балансах, она отказалась назвать адреса траста», — заявили в Arkham.   Также GBTC, который позволяет клиентам Grayscale инвестировать в биткоин без необходимости покупать и хранить криптовалюту

      в Новости криптовалют

    • Дядя Кеш - Кошельки и Обмен в Телеграме

      Дорогие друзья,    Предлагаем новый криптовалютный кошелек в Телеграме "Дядя Кеш". Никаких дополнительных приложений или веб версий. Все происходит исключительно в Телеграме.   Это первая версия кошелька и вот что в ней есть. - ввод UAH / Гривны с Украинских карт без верификации личности (первое время) - мгновенный обмен гривны на Биткойн и наоборот по рыночному курсу - вывод гривны на любые Украинские карты без комиссий - BTC кошелек и переводы 

      в Кастодиальные кошельки

×
×
  • Создать...