Jump to content

Recommended Posts

kompaniya_unciphered_zayavila_o_vzlome_apparatnogo_koshelka_trezor_model_t.jpg

 

Компания Unciphered, работающая в сфере информационной безопасности, сообщила, что смогла взломать популярный аппаратный кошелек Trezor Model T и получить закрытый ключ.

В демонстрационном видео специалисты Unciphered используют некую «аппаратную уязвимость» в кошельке Model T. В видео показано, как вычленяется мнемоническая фраза для доступа. При этом для взлома нужен физический доступ к кошельку.

 

Команда стартапа исследовала и разработала метод по использованию «внутренней уязвимости» кошелька. Данная уязвимость позволила извлечь прошивку устройства. Затем с помощью специализированного ПО и мощностей видеоускорителей им удалось взломать пин-код устройства.

 

«Мы загрузили полученную прошивку в наши высокопроизводительные вычислительные кластера для взлома. У нас есть около 10 GPU, которые работали над этой задачей, и спустя определенное время мы получили ключи», ― рассказал сооснователь Unciphered Эрик Мишо (Erik Michaud).

 

 

Подробнее: https://bits.media/unciphered-obnaruzhila-uyazvimost-v-apparatnom-koshelke-trezor-model-t/

Link to comment
Share on other sites

Получили физический доступ к бабушкину сундуку в чулане. 
После чего при помощи лома и болгарки им удалось его взломать. 
Кудесники! 

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Arkham обнаружила кошельки Grayscale с BTC на $16,1 млрд

      Платформа Arkham Intelligence обнаружила 1 750 адресов, связанных с Grayscale Bitcoin Trust (GBTC). На каждом хранится не более 1 000 BTC, а общая стоимость этих биткоинов составляет $16,1 млрд. «Это второй по величине держатель BTC в мире среди организаций. Хотя Grayscale публично сообщает о балансах, она отказалась назвать адреса траста», — заявили в Arkham.   Также GBTC, который позволяет клиентам Grayscale инвестировать в биткоин без необходимости покупать и хранить криптовалюту

      in Новости криптовалют

    • Group-IB: В архиваторе WinRAR найдена опасная для криптотрейдеров уязвимость

      Компания Group-IB, работающая в сфере информационной безопасности, обнаружила в популярном архиваторе WinRAR уязвимость, ставящую под угрозу средства криптотрейдеров. Сейчас проблема уже исправлена. Уязвимость позволяла хакерам использовать специальный ZIP-архив для установки вредоносного ПО на ПК пользователя. Некоторые злоумышленники воспользовались этой уязвимостью, сформировав ZIP-архив и распространив его под разными предлогами на криптовалютных форумах и форумах фондовых трейдеров.

      in Новости криптовалют

    • CertiK: Мы уже давно обнаружили критическую уязвимость протокола Worldcoin

      Специалисты по кибербезопасности компании CertiK заявили, что еще в мае нашли у криптопроекта WorlCoin уязвимость, которая позволила бы злоумышленнику обойти процесс верификации. «29 мая платформа CertiK сообщила команде безопасности WorldCoin об уязвимости, которая потенциально может позволить злоумышленнику стать оператором Orb, минуя процесс проверки», — утверждают представители компании.   В обычных случаях только прошедшие строгий процесс проверки идентификации WorldCoin комп

      in Новости криптовалют

    • Уязвимость в Vyper поставила под угрозу сотни миллионов долларов

      Уязвимость в языке программирования смарт-контрактов Vyper поставила под угрозу множество пулов ликвидности в проектах DeFi. Уже были подтверждены взломы на $41 млн, в том числе, в проекте Curve. Специалисты по компьютерной безопасности обнаружили уязвимость в версиях Vyper 0.2.15, 0.2.16 и 0.3.0. Речь идет о неисправной блокировке повторного входа. Как отметили разработчики Curve Finance, хакеры взломали как минимум четыре пула ликвидности и вывели все средства из aETH/ETH, msETH/ETH, pETH

      in Новости криптовалют

    • Майнинг криптовалют в России / Доходы майнеров / Уязвимость в сети Tron

      В это выпуске мы расскажем, почему отложен закон о майнинге криптовалют в России, и какой российский банк уже проводит тестовые транзакции с криптоактивами. Сколько заработали майнеры за последний месяц? Какая уязвимость обнаружена в сети Tron? Об этом и многом другом рассказываем в новом видеовыпуске.  

      in Новости криптовалют

×
×
  • Create New...