HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.03.2019, 11:28
lorax
Новичок
Регистрация: 03.01.2019
Сообщений: 0
С нами: 3873657

Репутация: 0
По умолчанию

Специалисты Ledger сообщили о пяти уязвимостях в аппаратных кошельках Trezor One и Trezor T.
Крупнейший производитель «холодных» криптовалютных кошельков Ledger сообщил об уязвимостях в устройствах своего прямого конкурента Trezor. Как сообщают в компании, проблемы с безопасностью были обнаружены специалистами ее подразделения Attack Lab, занимающегося проверкой устойчивости к взломам продуктов как самой Ledger, так и ее конкурентов.
Ledger несколько раз сообщала Trezor об уязвимостях в аппаратных кошельках Trezor One и Trezor T и по истечении срока, отведенного на их исправление, решила уведомить о своих находках широкую общественность.
Первая уязвимость заключается в том, что злоумышленник может внедрить бэкдор в устройство Trezor, а затем снова запаковать его в заводскую коробку, подделав наклейку, защищающую от несанкционированного доступа. По словам исследователей, снять и снова наклеить наклейку не составляет никакого труда.
Вторая уязвимость позволяет с помощью атаки по сторонним каналам вычислить значение PIN-кода для доступа к кошельку. Ledger уведомила Trezor о своей находке в ноябре прошлого года, и проблема была исправлена с выходом прошивки 1.8.0.
Третья и четвертая уязвимости позволяют злоумышленнику с физическим доступом к устройству похитить конфиденциальные данные из флэш-памяти и получить доступ к хранящимся в кошельке средствам.
Пятая уязвимость заключается в недостаточной защите криптографической библиотеки от атак на аппаратное обеспечение. Злоумышленник с физическим доступом к устройству может с помощью атаки по сторонним каналам получить закрытый ключ шифрования.
В свою очередь, в Trezor уверяют, что ни одна из обнаруженных Ledger уязвимостей не является критической, а проэксплуатировать их можно, только имея физический доступ к устройству. Кроме того, для осуществления атаки злоумышленнику потребуется специальное оборудование и большой запас времени.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...