Перейти к содержанию

Kraken Security Labs рассказала о возможных атаках на аппаратный кошелек Ledger Nano X


News Bot

Рекомендуемые сообщения

kraken_security_labs_rasskazala_o_vozmozhnykh_atakakh_na_apparatnyy_koshelek_ledger_nano_x.jpg

 

Эксперты Kraken Security Labs обнаружили новые атаки, которые могут применяться к аппаратным кошелькам Ledger Nano X. Производитель кошельков уже устранил проблему.

Сообщается, что кошельки Ledger Nano X могут быть атакованы злоумышленниками еще до того, как пользователь получит продукт – например, подвергнуться вмешательству со стороны торгового посредника или во время доставки. Теоретически хакеры могут контролировать компьютер, к которому будет подключен кошелек Ledger Nano X с установленной вредоносной программой для кражи криптовалют. Специалисты Kraken описали два сценария развития событий – «Bad Ledger» и «Blind Ledger». В случае с «Bad Ledger» изменяется прошивка Ledger Nano X, и кошелек превращается в устройство для ввода данных подобно клавиатуре, позволяя ему открывать браузер и просматривать сайт биржи Kraken.

 

Второй вариант «Blind Ledger» позволяет совершать транзакции вслепую, когда дисплей кошелька отключен. Хакерская программа содержит код, с помощью которого отключается дисплей устройства при соблюдении определенных условий. Пользователь не может понять, функционирует кошелек или нет, однако он принимает команды с компьютера и может с ним взаимодействовать, включая приложение Ledger Live. Затем на компьютере появляется инструкция, согласно которой пользователь должен нажать определенное сочетание кнопок на аппаратном кошельке, чтобы подтвердить вредоносную транзакцию. Сообщение может выглядеть следующим образом: «Кошелек Ledger Nano X не отвечает. Пожалуйста, нажмите обе кнопки для перезагрузки устройства».

 

Чтобы обезопасить себя от атак злоумышленников, специалисты Kraken Security Labs рекомендуют покупать кошельки Ledger только у официальных дистрибьюторов, всегда подтверждать транзакции на самом кошельке Ledger Nano X и проявить осторожность при отключении дисплея устройства. 9 апреля Kraken Security Labs уведомила команду Ledger о потенциальных атаках, после чего производитель кошельков обновил их прошивку, предупредив появление таких проблем.

 

 

Подробнее: https://bits.media/kraken-security-labs-rasskazala-o-vozmozhnykh-atakakh-na-apparatnyy-koshelek-ledger-nano-x/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • https://onmi.io - AR-игра с инвестом от Polygon Labs

      Onmi.ar - инновационная AR-игра, которая позволяет игрокам взаимодействовать с виртуальными объектами и событиями в реальном мире. Это что-то типа Stepn, но здесь нужно соревноваться с игроками в реальном мире за токены $ONM. Проект получил инвестиции от Polygon Labs, по не официальной информации собрано 2млн$ в seed round. На самом же сайте указано, что мы сможем обменять поинты на токены проекта   Ссылка - https://onmi.io/?invite_code=IhMMlkb9HbVn Регистрация по почте + под

      в Раздачи монет

    • Биржа Kraken проведет делистинг Monero клиентам из Ирландии и Бельгии

      Криптовалютная биржа Kraken объявила о прекращении поддержки анонимной криптовалюты Monero (XMR) в Ирландии и Бельгии. Депозиты и торговые сделки с XMR для пользователей из двух европейских стран биржа приостановит 10 мая. После этой даты все сделки начнут закрываться в автоматическом режиме.   Вывод средств останется доступным до полного исключения актива с площадки. По наступлению 10 июня все неснятые с баланса XMR конвертируются в биткоины.   Заявление биржи появилось в предд

      в Новости криптовалют

    • Гендиректор Ava Labs Эмин Гюн Сирер: «Криптовалюты и блокчейн сильно недооцениваются»

      Гендиректор компании Ava Labs объявил, что криптоиндустрия слишком сильно недооценивается, а бизнесмены не понимают, насколько блокчейн и цифровые валюты превосходят технологии, используемые в традиционных финансах. Эмин Гюн Сирер (Emin Gün Sirer) в интервью Real Vision заверил: любой, кто имеет опыт работы на Уолл-стрит и использует стандартные инструменты бухгалтерского учета, поймет, что криптовалюты с блокчейном находятся намного впереди.   «Компании по-прежнему нанимают программ

      в Новости криптовалют

    • Технический директор Kraken: «Искусственный интеллект идеально вписывается в криптоиндустрию»

      Технический директор криптобиржи Kraken рассказал о влиянии искусственного интеллекта на индустрию криптовалют и поделился мнением: сотрудникам криптовалютных сервисов не стоит опасаться ИИ. Вишну Патанкар (Vishnu Patankar) говорит, что в условиях повышенной конкуренции на крипторынке наблюдается высокая текучка кадров наряду с повышенными эксплуатационными расходами. Динамика свидетельствует: сотрудникам криптокомпаний сложно справляться с рабочими задачами, особенно в периоды пиковой акти

      в Новости криптовалют

    • doptest.dop.org - делаем простой тестнет, спонсор Binance Labs

      Ссылка - https://doptest.dop.org/id=hiKtsbP Подключаем кошелёк в сети Sepolia ETH. Клеймим токены и ETH на сайте.  Выполняем все задания, они не сложные.   За это мы получим награды в токене DOP. Лаунч готовится на первый квартал 2024 года, по слухах уже в январе! У фаундах Binance Labs! На награды тестнета выделено 1%.   Токеномика

      в Раздачи монет

×
×
  • Создать...