MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 662,884 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 14.03.2025, 11:25
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 20,435
Благодарностей: 71

награды Ветеран MMGP.RU 
Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

Производитель аппаратных криптокошельков Ledger выявил уязвимость в устройствах своего конкурента Trezor, что позволило последнему оперативно устранить проблему в моделях Safe 3 и Safe 5. Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.

Этот вид аппаратной атаки предполагает, что злоумышленник намеренно изменяет напряжение питания микроконтроллера, чтобы нарушить его работу и обойти встроенные механизмы безопасности. Такие атаки часто используются для извлечения данных, обхода защиты или выполнения несанкционированного кода на устройствах, включая аппаратные криптокошельки и смарт-карты.

В случае с кошельками такая атака может быть направлена на микроконтроллер, который управляет генерацией и хранением закрытых ключей. Если злоумышленник в нужный момент успешно «сбоит» напряжение микроконтроллера, это может спровоцировать пропуск проверки PIN-кода, а также позволить извлечь сид-фразу или закрытый ключ.

Trezor признала наличие уязвимости и оперативно устранила проблему, заверив пользователей, что их средства находятся в безопасности и никаких действий от них не требуется.

Технический директор Ledger Шарль Гийеме (Charles Guillemet) прокомментировал, что мировой рост принятия криптовалют требует от участников отрасли совместных усилий по повышению общей безопасности цифровой экосистемы.

Ранее издание BleepingComputer сообщило, что пользователи аппаратных кошельков Ledger подверглись фишинговой атаке, нацеленной на кражу закрытых ключей и фраз восстановления.

Источник: Bits.media
__________________
Bits.media - о криптовалютах по-русски
polym0rph на форуме
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Laine: Команда Solana втайне от всех устранила критическую уязвимость сети polym0rph Новости криптовалют 0 10.08.2024 00:35
Команда Ledger объявила о появлении вредоносной версии Ledger Connect Kit polym0rph Новости криптовалют 0 14.12.2023 20:45
Unciphered обнаружила уязвимость в аппаратном кошельке Trezor Model T polym0rph Новости криптовалют 0 25.05.2023 10:38
ZenGo обнаружила уязвимость к атаке двойных трат в некоторых криптовалютных кошельках polym0rph Новости криптовалют 0 02.07.2020 12:57
В WhatsApp нашли критическую уязвимость bizneser Новости технологий и интернета 0 06.04.2018 01:18