Jump to content

Recommended Posts

Posted

komanda_ledger_donjon_obnaruzhila_kriticheskuyu_uyazvimosti_koshelkov_trezor_safe_3_i_safe_5.png

 

Производитель аппаратных криптокошельков Ledger выявил уязвимость в устройствах своего конкурента Trezor, что позволило последнему оперативно устранить проблему в моделях Safe 3 и Safe 5.

Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.

 

Этот вид аппаратной атаки предполагает, что злоумышленник намеренно изменяет напряжение питания микроконтроллера, чтобы нарушить его работу и обойти встроенные механизмы безопасности. Такие атаки часто используются для извлечения данных, обхода защиты или выполнения несанкционированного кода на устройствах, включая аппаратные криптокошельки и смарт-карты.

 

В случае с кошельками такая атака может быть направлена на микроконтроллер, который управляет генерацией и хранением закрытых ключей. Если злоумышленник в нужный момент успешно «сбоит» напряжение микроконтроллера, это может спровоцировать пропуск проверки PIN-кода, а также позволить извлечь сид-фразу или закрытый ключ.

 

 

Подробнее: https://www.bits.media/komanda-ledger-obnaruzhila-kriticheskuyu-uyazvimost-v-koshelkakh-trezor/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Команда Payport в поиске коллеги менеджера по работе с трейдерами

      Чем предстоит заниматься: Поиск и подготовка партнеров к сотрудничеству Выстраивать доверительные отношения с партнерами Контроль за работой партнеров Предоставление аналитических выводов и предложений на основе полученной информации из систем мониторинга Наши ожидания: Английский язык - B2,С1 Навыки анализа информации Навыки ведения переговоров, выстраивания отношений с партнерами Высокий уровень самостоятельности и ответственности Выступать в роли эксперта для команд тре

      in Работа

    • Ledger Nano - аппаратный кошелек

      Официальный сайт | Исходники | Блог | Twitter | Facebook | Linkedin | YouTube | Roadmap | User guides   В теме действуют все Правила форума! Перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.Media, все сюда. Уважайте своё и чужое время. Для обсуждения и поиска программ/драйверов пользуйтесь разделом Файлы. Сообщения, не относящиеся к теме обсуждения (оффтоп), удаляются без предупреждения.   Полный обзор Ledger Nano

      in Кошельки для криптовалют

    • Threat Fabric обнаружила новый троян для криптокошельков Crocodilus

      Аналитики компании Threat Fabric обнаружили новую вредоносную программу Crocodilus, способную заставить пользователей мобильных устройств на Android раскрыть сид-фразы от криптокошельков. Троян нацелен на определенные банковские приложения и популярные криптокошельки. Вредоносная программа выводит предупреждение о необходимости создания резервной копии ключа криптокошелька, объяснили в Threat Fabric:   «После того как жертва вводит пароль от приложения, на экране появляется сообщение

      in Новости криптовалют

    • Global Ledger: Российская криптобиржа Garantex запустила дочернюю криптобиржу

      Аналитическая компания Global Ledger сообщила, что операторы российской криптобиржи Garantex после изъятия серверов и активов платформы властями США запустили новую торговую площадку — Grinex. Она уже обработала транзакции на сумму около $36 млн и продолжает свою деятельность из России. Швейцарская компания Global Ledger, специализирующаяся на анализе блокчейнов, опубликовала отчет, согласно которому Grinex является прямым наследником закрытой платформы Garantex.   Расследование пока

      in Новости криптовалют

    • Команда Hamster Kombat сообщила скором запуске и нюансах второго сезона игры

      Разработчики игры-кликера Hamster Kombat заявили о скором запуске второго сезона и поделились с сообществом деталями. Команда пообещала использовать прибыль от рекламы на YouTube и в Telegram для дальнейшего развития платформы. В Hamster Kombat подчеркнули, что пользователей ждет совершенно новый интерфейс, и они смогут управлять новыми игровыми предприятиями. Разработка предприятий может занимать до нескольких дней, а механика будет примерно той же — клики и ежедневные задания останутся во

      in Новости криптовалют

×
×
  • Create New...