Jump to content

Recommended Posts

Posted

180817_trezor-nazval-obvineniya-v-uyazvi

 

В июле этого года на всемирно известной конференции хакеров Def Con 25 была проведена презентация, демонстрирующая уязвимости аппаратного кошелька Trezor. На ней инженеры компании Cryptotronix, Джош Датко (Josh Datko) и Крис Картье (Chris Quartier) показали взлом аппаратного кошелька Trezor через уязвимость микроконтроллера.

 

На днях производитель Trezor выпустил новую прошивку, устраняющую уязвимость в системе безопасности. Оператор кошелька отмечает, что баг исправлен, и что те, кто утверждает, что аппаратный кошелек поддается взлому на аппаратном уровне, попросту хотят посеять панику среди пользователей.

 

180817_trezor-nazval-obvineniya-v-uyazvi

 

На этой неделе владельцы аппаратных кошельков взбудоражились, когда компания Satoshi Labs опубликовала заявление, в котором говорилось о выпуске «прошивки для обновления системы безопасности». В блоге поясняется, что была обнаружена уязвимость, которая затронула все модели. Обновление не является обязательным, но компания рекомендует всем пользователям обновить свои устройства. Кроме того, в записи отмечается, что злоумышленники могли бы воспользоваться обнаруженной уязвимостью только в том случае, если бы они физически завладели аппаратным кошельком и имели бы время на то, чтобы его разобрать.

 

«Важно отметить, что речь не идет об удаленной атаке», - объясняет Satoshi Labs, производитель кошельков Trezor. 

 

«Чтобы воспользоваться этой уязвимостью, злоумышленнику нужен физический доступ к разобранному устройству Trezor с электроникой, не защищенной корпусом. А получить такой доступ невозможно без ведома пользователя».

 

«Если кошелек всегда находится в поле вашего зрения, то ваши монеты в безопасности. Более того, если вы используете для доступа кодовую фразу, то ваши монеты в безопасности. Тем не менее, мы все равно настоятельно рекомендуем вам обновить свой Trezor», - отмечает Satoshi Labs.

 

Взлом за 15 секунд

 

После заявления Satoshi Labs на сайте Medium был опубликован отчет, в котором приводятся подробные сведения о том, как Trezor может быть скомпрометирован. Автор объясняет, что демонстрация на Def Con доказала возможность подобных атак, ввиду того, Trezor использует небезопасные чипы производства STMicroelectronics. В сообщении говорится, что взломать кошелек невероятно просто -  на это потребуется всего 15 секунд, и если ваше устройство находится у злоумышленников, располагающих этими пятнадцатью секундами, то кошелек будет наверняка опустошен.

 

«Trezor абсолютно ничего не может с этим поделать. Они не могут заменить все существующее оборудование. И действительно плохая новость заключается в том, что это также относится к Keepkey и к готовящемуся к выпуску Trezor v2 - они также используют аналогичный чип STMicroelectronics! Является ли чип ST32F05 уязвимым для мошенников? Безусловно! - вот ответ, который мы получили в рамках Def Con 25. Чип ST32F05 - обречен».



 

 

Читать полностью

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Власти США предъявили новые обвинения промоутеру криптосхемы HyperFund

      Прокуратура округа Мэриленда предъявила новые обвинения 56-летнему промоутеру криптовалютной схемы HyperFund Родни Бёртону (Rodney Burton), известному как Bitcoin Rodney. В криптосхему было инвестировано $1,8 млрд. Новые обвинения включают сговор с целью совершения мошенничества с использованием электронных средств связи, отмывание денег через криптовалюты и ведение нелицензированного бизнеса по переводу денежных средств. Если Бёртон будет признан виновным по всем пунктам обвинения, ему гро

      in Новости криптовалют

    • Trezor, аппаратный кошелек

      Обзавелся аппаратным кошельком TREZOR   Расписывать статью о том что это, я не буду... так как таких обзорных статей полно ) Поделюсь впечатлениями от первого лица так сказать.   Заказывал с сайта https://shop.trezor.io/ оплачивал картой Сбер Банк в пятницу 8 сентября, посылку получил уже сегодня 15 числа. То-есть кошелек летел 7 дней.   Конверт с пупырками, в нем черная коробка с голограммами, которые гарантирую что кошель никто не открывал. Коробку открыть аккурат

      in Кошельки для криптовалют

    • Чжао прокомментировал обвинения в связях с Трампом

      Владелец контрольного пакета крупнейшей по объему торгов криптобиржи мира Binance Чанпэн Чжао (Changpeng Zhao) заявил, что был удивлен помилованием Дональда Трампа и отверг обвинения в связях с семьей президента США. Чжао в интервью каналу Fox News сказал, что не встречался и не разговаривал с нынешним президентом США ни до, ни после случившегося в октябре помилования.   «Я не знал, когда произойдет помилование и произойдет ли вообще. Думаю, мои юристы подали прошение в апреле, и это

      in Новости криптовалют

    • Trezor представила аппаратный кошелек с открытым чипом защиты

      Компания Trezor представила новый аппаратный криптокошелек Trezor Safe 7 и объявила, что он оснащен элементами безопасности, доступными для аудита любому желающему. Технический директор компании Томаш Сушанка (Tomas Susanka) рассказал, что устройство оснащено чипом безопасности TROPIC01 и заявил, что этот чип открыт для проверки на наличие уязвимостей, ошибок или скрытых функций любыми экспертами, разработчиками и энтузиастами.   По словам Сушанки, компания ради защиты приватных ключ

      in Новости криптовалют

    • Пользователи аппаратного кошелька Trezor получают фишинговые письма о квантовых атаках

      Пользователи стали жаловаться на получение фишинговых электронных писем от мошенников, выдающих себя за производителя аппаратных кошельков Trezor. Злоумышленники пытаются сыграть на страхе людей перед квантовыми угрозами. В своей рассылке мошенники пугают пользователей своими исследованиями о квантовых вычислениях, которые могут взломать действующие стандарты шифрования. Это означает, что устройства и криптоактивы пользователей находятся под угрозой, поэтому аферисты предлагают решение проб

      in Новости криптовалют

×
×
  • Create New...