Перейти к содержанию

Trezor опровергает обвинения в аппаратной уязвимости своих кошельков


sashka_somik

Рекомендуемые сообщения

180817_trezor-nazval-obvineniya-v-uyazvi

 

В июле этого года на всемирно известной конференции хакеров Def Con 25 была проведена презентация, демонстрирующая уязвимости аппаратного кошелька Trezor. На ней инженеры компании Cryptotronix, Джош Датко (Josh Datko) и Крис Картье (Chris Quartier) показали взлом аппаратного кошелька Trezor через уязвимость микроконтроллера.

 

На днях производитель Trezor выпустил новую прошивку, устраняющую уязвимость в системе безопасности. Оператор кошелька отмечает, что баг исправлен, и что те, кто утверждает, что аппаратный кошелек поддается взлому на аппаратном уровне, попросту хотят посеять панику среди пользователей.

 

180817_trezor-nazval-obvineniya-v-uyazvi

 

На этой неделе владельцы аппаратных кошельков взбудоражились, когда компания Satoshi Labs опубликовала заявление, в котором говорилось о выпуске «прошивки для обновления системы безопасности». В блоге поясняется, что была обнаружена уязвимость, которая затронула все модели. Обновление не является обязательным, но компания рекомендует всем пользователям обновить свои устройства. Кроме того, в записи отмечается, что злоумышленники могли бы воспользоваться обнаруженной уязвимостью только в том случае, если бы они физически завладели аппаратным кошельком и имели бы время на то, чтобы его разобрать.

 

«Важно отметить, что речь не идет об удаленной атаке», - объясняет Satoshi Labs, производитель кошельков Trezor. 

 

«Чтобы воспользоваться этой уязвимостью, злоумышленнику нужен физический доступ к разобранному устройству Trezor с электроникой, не защищенной корпусом. А получить такой доступ невозможно без ведома пользователя».

 

«Если кошелек всегда находится в поле вашего зрения, то ваши монеты в безопасности. Более того, если вы используете для доступа кодовую фразу, то ваши монеты в безопасности. Тем не менее, мы все равно настоятельно рекомендуем вам обновить свой Trezor», - отмечает Satoshi Labs.

 

Взлом за 15 секунд

 

После заявления Satoshi Labs на сайте Medium был опубликован отчет, в котором приводятся подробные сведения о том, как Trezor может быть скомпрометирован. Автор объясняет, что демонстрация на Def Con доказала возможность подобных атак, ввиду того, Trezor использует небезопасные чипы производства STMicroelectronics. В сообщении говорится, что взломать кошелек невероятно просто -  на это потребуется всего 15 секунд, и если ваше устройство находится у злоумышленников, располагающих этими пятнадцатью секундами, то кошелек будет наверняка опустошен.

 

«Trezor абсолютно ничего не может с этим поделать. Они не могут заменить все существующее оборудование. И действительно плохая новость заключается в том, что это также относится к Keepkey и к готовящемуся к выпуску Trezor v2 - они также используют аналогичный чип STMicroelectronics! Является ли чип ST32F05 уязвимым для мошенников? Безусловно! - вот ответ, который мы получили в рамках Def Con 25. Чип ST32F05 - обречен».



 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Адвокаты соучредителя Tornado Cash Романа Шторма требуют снять все обвинения

      Адвокаты соучредителя криптомиксера Tornado Cash Романа Шторма подали в окружной суд Нью-Йорка ходатайство о снятии с бизнесмена обвинения в содействии отмыванию средств на сумму более $1 млрд. Подзащитный не мог быть в сговоре с преступными группами, так как не контролировал криптовалютный миксер Torrnado Cash, настаивают юристы. Адвокаты считают, что криптомиксер нельзя считать бизнесом, поскольку платформа не берет комиссию за услуги. Юристы настаивают: написание кода программы попадает

      в Новости криптовалют

    • Хакеры взломали аккаунт Trezor для рекламы мошеннического токена TRZR

      Злоумышленники взломали официальный аккаунт производителя аппаратных кошельков Trezor в соцсети Х, опубликовав твиты о предпродаже мошеннических токенов TRZR. Об этом предупредил независимый «блокчейн-детектив» ZachXBT. В серии твитов, опубликованных на официальном аккаунте Trezor, рекламировался фальшивый токен TRZR, созданный на основе сети Solana. От пользователей требовалось отправить монеты SOL на указанный адрес Solana, чтобы получить возможность участвовать в бесплатной раздаче токе

      в Новости криптовалют

    • Власти США предъявили обвинения в мошенничестве основателю криптосхемы HyperFund

      Власти США обвинили в мошенничестве организаторов криптовалютной схемы HyperFund, в которую было инвестировано $1,89 млрд. Одна из промоутеров криптосхемы признала обвинения. Согласно судебным документам, с июня 2020 года по начало 2022 года сотрудники HyperFund продавали так называемые «членские» пакеты, гарантируя инвесторам высокую прибыль от операций по добыче криптовалют и связей с некой компанией из списка Fortune 500.    Как оказалось, у HyperFund не было никакого реального ис

      в Новости криптовалют

    • Trezor предупредил пользователей о потенциальной угрозе фишинга

      Ведущий поставщик аппаратных кошельков Trezor предупредил своих пользователей о потенциальной угрозе фишинга после взлома систем безопасности стороннего партнера. В результате взлома сторонней платформы поддержки клиентов Trezor были скомпрометированы данные примерно 66 000 пользователей: контакты, имена, адреса электронной почты и прочая конфиденциальная информация.   «Мы расследуем инцидент безопасности, произошедший 17 января 2024 года. Это нарушение произошло на уровне стороннег

      в Новости криптовалют

    • Blockchain Association ответила на обвинения сенатора Элизабет Уоррен

      Правозащитная группа Blockchain Association ответила на письмо Элизабет Уоррен, в котором она обвинила организацию и другие отраслевые группы в привлечении бывших сотрудников министерства обороны и правоохранительных органов. Сенатор-демократ от штата Массачусетс Элизабет Уоррен (Elizabeth Warren) утверждает, что тем самым Blockchain Association пытается подорвать усилия Конгресса по борьбе против использования криптовалют в финансировании терроризма. В своем письме Уоррен попросила предост

      в Новости криптовалют

×
×
  • Создать...