Уязвимости найдены в аппаратных кошельках Trezor и Ledger

2018-12-30 14:16

Доклад о проблемах в аппаратных кошельках Trezor и Ledger представлен тремя авторами на конференции Chaos Communication Congress. Эксперты нашли несколько уязвимых мест в безопасности кошельков, в числе которых атаки по стороннему каналу, атаки на цепочку поставок и бреши в прошивке и чипе.

Например, они без труда вскрыли бесследно защитные стикеры на коробке Trezor One и USB-порте кошелька при помощи обычного фена. После этого эксперты вскрыли кошельки Ledger и получили доступ к их аппаратной составляющей. Надо отметить, что Ledger на свои устройства защитные стикеры не ставит. Также слабое место было найдено в кошельке Trezor , где можно подменить микроконтроллер. Таки образом на устройствах можно подключиться к аппаратному дебаггеру и получить свободный доступ к чипу, затем совершать перепрошивку с помощью вредоносного ПО.

В кошельке Trezor One найдена еще одна уязвимость, извлекая из RAM приватный ключ или seed-ключ, что позволило найти доступ к криптовалюте и перевести средства на другой кошелек.

На доклад последовал ответ производителей. По мнению команды Ledger, все показынне экспертами атаки трудноосуществимы и требуют физического доступа к устройству. Поэтому простым пользователям не нужно беспокоиться. А разработчики Trezor сообщили о подготовке патчей, но тем не менее, солидарны с коллегами из Ledger в том, что атаки можно совершить только после физического доступа к устройству.

Аппаратные кошельки - это один из самых надежных и безопасных способов хранения криптовалюты. Это физические носители, которые внешне напоминают флеш-карты или планшеты. На них хранятся ключи, а взломать такие кошельки невозможно, поскольку они не подключены к сети. .

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Quantum Resistant Ledger (QRL) на Currencies.ru

$ 0 (+0.00%)
Объем 24H $0
Изменеия 24h: 0.00 %, 7d: 0.00 %
Cегодня L: $0 - H: $0.307
Капитализация $0 Rank 99999
Цена в час новости $ 0.1612 (-100%)

ledger trezor атаки доступ кошельки стикеры кошельках

ledger trezor → Результатов: 33


Ledger Reveals Five Vulnerabilities in Competitor Trezor’s Wallets

Ledger, a major crypto hardware wallet manufacturer based in France, revealed five security vulnerabilities found in the Trezor Model T and Model One, major competitors to the Nano Ledger. Ledger’s Attack Lab Discovered Vulnerabilities in Trezor’s Hardware Wallets The market for cryptocurrency hardware wallets is a rather competitive one due to the nature of cryptocurrencies.

2019-3-13 13:00


Разработчики Trezor ответили коллегам из Ledger о выявленных ими уязвимостях

Разработчики аппаратных криптокошельков Trezor ответили на ранее опубликованный конкурентами из компании Ledger список уязвимости в их продукции. Согласно сообщению в официальном блоге пражской компании, из пяти уязвимостей четыре исправлены либо же не могут быть использованы или требуют пин-кода – и ни одна из них не является критической.

2019-3-13 23:04


Фото:

Trezor и Ledger прокомментировали информацию об уязвимости их аппаратных кошельков

Разработчики аппаратных кошельков Trezor и Ledger опубликовали официальные ответы на сообщения об уязвимости их устройств. Ранее серию демонстрационных атак на их кошельки совершила команда исследователей Wallet.

2018-12-29 18:16


Фото:

Ledger и Trezor считают уязвимости своих аппаратных кошельков “незначительными”

Разработчики достаточно популярных аппаратных криптокошельков прокомментировали информацию от wallet. fail насчет уязвимости своей продукции, сообщает CCN. Производители аппаратных криптокошельков Ledger и Trezor представили официальные заявления в ответ на исследование от wallet.

2018-12-29 17:01


В Ledger заявили, что не имеют «практически реализуемых уязвимостей»

На проходящей четырехдневной ежегодной конференции хакеров (27–30 декабря 2018 года в Лейпциге, Германия), организованной компьютерным клубом Chaos (CCC) и исследователями по кибербезопасности Дмитрием Недоспасовым, Томасом Ротом и Джошем Датко, рассматривались «архитектурные, физические, аппаратные и программные уязвимости» устройств от популярных поставщиков аппаратных криптокошельков, таких как Ledger и Trezor (создатель кошелька SatoshiLabs).

2018-12-29 14:53


Разработчики Ledger и Trezor прокомментировали информацию об уязвимостях в своих аппаратных кошельках

Производители популярных аппаратных кошельков для хранения биткоина и других криптовалют Ledger и Trezor опубликовали официальные заявления, в которых ответили на информацию о том, что исследователям wallet.

2018-12-29 14:08


Фото:

Аппаратные кошельки под угрозой. Тревожные результаты нового исследования

На конференции 35C3 Refreshing Memories группа исследователей продемонстрировала процедуру взлома Trezor One, Ledger Nano S и Ledger Blue, а 27 декабря видеоролик выложили в сеть. Команда хакерского проекта Wallet.

2018-12-29 11:50


В криптокошельках Trezor и Ledger обнаружены уязвимости

Ряд уязвимостей в аппаратных криптовалютных кошельках Trezor и Ledger обнаружили киберспециалисты из Wallet. fail. Во время Chaos Communication Congress в Лейпциге они провели серию успешных атак на кошельки.

2018-12-28 14:53


Фото:

Cпециалисты по кибербезопасности продемонстрировали ряд уязвимостей в кошельках Trezor и Ledger

Команда специалистов по кибербезопасности Wallet. fail (Дмитрий Недоспасов, Томас Рот Джош Датко) на мероприятии Chaos Communication Congress, которое прошло 27 декабря в Лейпциге, продемонстрировала серию успешных атак на популярные аппаратные криптовалютные кошельки Trezor и Ledger.

2018-12-28 12:10


Исследователи провели серию успешных атак на аппаратные кошельки Trezor и Ledger

Киберспециалисты из Wallet. fail обнаружили ряд уязвимостей в аппаратных криптовалютных кошельках Trezor и Ledger. В результате им удалось провести серию успешных атак на кошельки во время Chaos Communication Congress в Лейпциге.

2018-12-28 10:12


Фото:

У кошельков Trezor и Ledger нашли массу уязвимостей

В Лейпциге 27 декабря состоялась конференция Chaos Communication Congress, где команда исследователей кибербезопасности wallet.fail продемонстрировала серию успешных атак на популярные аппаратные криптовалютные кошельки Trezor и Ledger.

2018-12-28 09:20


Trezor предупреждает: Мошенники продают точные копии аппаратных криптовалютных кошельков

19 ноября производитель аппаратных криптовалютных кошельков Trezor выпустил предупреждение для пользователей, сообщив, что мошенники создают и продают поддельные устройства. Trezor, Ledger и KeepKey - это самые известные производители кошельков, в то время как, по сообщениям, появился и «неизвестный производитель», который распространяет поддельные кошельки.

2018-11-20 14:14


Вышли новые версии ПО для аппаратных кошельков Trezor

Разработчики аппаратных кошельков Trezor решили не отставать от своих конкурентов в лице компании Ledger, которая продолжает радовать своих пользователей постоянным дополнением числа поддерживаемых криптовалют, и тоже провели существенное расширение доступных для хранения активов.

2018-11-8 10:39


Ledger продал более 1,3 млн аппаратных кошельков

Производитель аппаратных криптовалютных кошельков Ledger продал более 1 300 000 единиц своего продукта, об этом компания сообщила 10 октября. Предположительно, аппаратные кошельки Ledger являются самыми востребованными в мире продуктами в данной области, однако сфера производства аппаратных криптокошельков по-прежнему ограничена лишь горсткой производителей, среди которых можно выделить TREZOR и KeepKey. Неофициальная статистика TREZOR за январь 2018г […]

2018-10-19 11:49


Фото:

Bitfinex запустила децентрализованную криптобиржу Ethfinex Trustless

Криптовалютная биржа Bitfinex представила новую торговую площадку Ethfinex Trustless на основе Ethereum, которая должна вернуть членам криптосообщества контроль за их средствами в сочетании с преимуществами децентрализованной системы.

2018-9-17 21:41


Фото:

MyEtherWallet выпустит мобильные приложения для IOS и Android

MyEtherWallet — горячий кошелек для хранения криптовалют на базе Ethereum ведет разработку собственного приложения для IOS и Android. Новое приложение выйдет под названием MEW Connect. Это приложение даст возможность получать доступ к своему кошельку без необходимости ввода приватного ключа.

2018-7-24 12:42