MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 660,978 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 25.05.2023, 10:38
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 20,091
Благодарностей: 71

награды Ветеран MMGP.RU 
Unciphered обнаружила уязвимость в аппаратном кошельке Trezor Model T

Компания Unciphered, работающая в сфере информационной безопасности, сообщила, что смогла взломать популярный аппаратный кошелек Trezor Model T и получить закрытый ключ. В демонстрационном видео специалисты Unciphered используют некую «аппаратную уязвимость» в кошельке Model T. В видео показано, как вычленяется мнемоническая фраза для доступа. При этом для взлома нужен физический доступ к кошельку.

Команда стартапа исследовала и разработала метод по использованию «внутренней уязвимости» кошелька. Данная уязвимость позволила извлечь прошивку устройства. Затем с помощью специализированного ПО и мощностей видеоускорителей им удалось взломать пин-код устройства.

Цитата:
«Мы загрузили полученную прошивку в наши высокопроизводительные вычислительные кластера для взлома. У нас есть около 10 GPU, которые работали над этой задачей, и спустя определенное время мы получили ключи», ? рассказал сооснователь Unciphered Эрик Мишо (Erik Michaud).
Мишо также отметил, что программными методами данную уязвимость в Trezor Model T исправить невозможно. Производителю придется отозвать все проданные аппаратные кошельки для устранения уязвимости.

Представители Trezor сообщили, что им известна данная уязвимость и она называется Read Protection Downgrade (RDP). Ее обнаружили еще в 2020 году, но для ее использования нужен физический доступ к устройству, и «крайне глубокие технологические познания, а также сложное оборудование».

Цитата:
«Даже при наличии таких знаний и оборудования, можно установить сложную парольную фразу, которая позволит добавить дополнительный уровень защиты и сделает атаку через RDP бесполезной», ? заявил технический директор Trezor Томаш Сушанка (Tomas Susanka).
В апреле сообщалось, что аппаратный кошелек Trezor Model T получит функции анонимизации транзакций.

Источник: Bits.media
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Elliptic обнаружила «миллионы долларов» на криптовалютном кошельке под санкциями polym0rph Новости криптовалют 0 15.03.2022 13:13
Возобновлены продажи аппаратного кошелька Trezor Model T Alcest Новости криптовалют 10 16.03.2019 01:15
В аппаратном кошельке Ledger обнаружена уязвимость! m555 Новости криптовалют 1 19.02.2018 11:15
Финская компания F-Secure обнаружила новую уязвимость архитектуры Intel ttxz Новости технологий и интернета 4 15.01.2018 20:14
Что нового ожидается в аппаратном кошельке Trezor 2 Анна Чернобай Новости криптовалют 1 22.06.2017 18:15