Ledger: Аппаратные криптовалютные кошельки от Trezor имеют множественные уязвимости

Ledger: Аппаратные криптовалютные кошельки от Trezor имеют множественные уязвимости
фото показано с : cryptocurrency.tech

2019-3-12 09:47

Ведущий производитель криптовалютных аппаратных кошельков Ledger рассказал об уязвимостях, выявленных в устройствах своего прямого конкурента Trezor. Об этом говорится в сообщении, распространенном французской компанией в понедельник, 11 марта.

As mentioned previously, @BreakerMag toured our HQ attack lab and explained vulnerabilities that we responsibly disclosed to a competitor.

Here is a detailed overview of these vulnerabilities: https://t.co/sW1rxH3lwP

— Ledger (@Ledger) March 11, 2019

В исследовании Ledger говорится, что уязвимости были обнаружены сотрудниками Attack Lab, подразделения компании, которое для повышения безопасности занимается взломом как собственных кошельков, так и устройств конкурентов. Представители Ledger заявляют, что неоднократно обращались к Trezor касательно слабых мест в их кошельках Trezor One и Trezor T, и после окончания периода раскрытия информации решили сделать их достоянием общественности.

Первая проблема связана с аутентичностью устройств. Как заявляет Ledger, устройство Trezor можно имитировать, взломав его с помощью вредоносного ПО, а затем повторно запечатав в коробке, подделав предназначенную для защиты от несанкционированного доступа наклейку. Последнюю, говорит французская компания, легко удалить. Также утверждается, что эту уязвимость можно устранить только путем переформатирования всего дизайна кошельков Trezor, в частности, посредством замены одного из основных компонентов на чип Secure Secure.

Во-вторых, хакеры Ledger смогли подобрать PIN-код на кошельке Trezor с помощью атаки по стороннему каналу, о чем сообщили Trezor в конце ноября 2018 года. Позже компания решила эту проблему в своем обновлении прошивки 1.8.0.

Третья и четвертая уязвимости, которые Ledger также предлагает устранить, заменив основной компонент микросхемой Secure Element, заключаются в возможности кражи конфиденциальных данных с устройства. Ledger утверждает, что злоумышленник с физическим доступом к Trezor One и Trezor T может извлечь все данные из флэш-памяти и получить контроль над активами, хранящимися на устройствах.

Последняя обнаруженная слабость также связана с моделью безопасности Trezor: как заявляет Ledger, криптографическая библиотека Trezor One не содержит надлежащих контрмер против аппаратных атак. Утверждается, что хакер с физическим доступом к устройству может извлечь секретный ключ посредством атаки по стороннему каналу, хотя Trezor и заявлял, что его кошельки к такой атаке устойчивы.

Примечательно, что в ноябре 2018 года представители Trezor сами предупредили, что неизвестная третья сторона распространяет индивидуальные копии своего флагманского устройства Trezor One, призвав пользователей покупать кошельки только через свой официальный сайт.

Однако в своем отчете Ledger утверждает, что пользователи не могут быть уверены, даже если они покупают оборудование на сайте Trezor. Злоумышленник может купить несколько устройств, взломать их, а затем отправить их обратно производителю с просьбой о компенсации. Исследователи Ledger заключают, что в случае повторной продажи скомпрометированного устройства пользовательские криптовалюты могут быть украдены.

Напомним, в декабре киберспециалисты из Wallet.fail обнаружили ряд уязвимостей в устройствах как Trezor, так и Ledger, сумев провести серию успешных атак. В ответ на это представители Ledger заявили, что выводы исследователей не соответствуют действительности. В свою очередь Trezor заявил, что признал наличие уязвимости, однако подчеркнул, что для того, чтобы ей воспользоваться, злоумышленнику необходимо иметь физический доступ к устройству жертвы.

Будь в курсе! Подписывайся на Криптовалюта.Tech в Telegram. 
Обсудить актуальные новости и события на Форуме

Запись Ledger: Аппаратные криптовалютные кошельки от Trezor имеют множественные уязвимости впервые появилась Криптовалюта.Tech.

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Quantum Resistant Ledger (QRL) на Currencies.ru

$ 0 (+0.00%)
Объем 24H $0
Изменеия 24h: 0.00 %, 7d: 0.00 %
Cегодня L: $0 - H: $0.307
Капитализация $0 Rank 99999
Цена в час новости $ 0.1666 (-100%)

trezor ledger vulnerabilities уязвимости имеют множественные криптовалютные

trezor ledger → Результатов: 48


Фото:

«Игра престолов»: разработчики Trezor ответили на заявление Ledger об уязвимостях

Разработчики популярных аппаратных кошельков Trezor прокомментировали заявление компании-конкурента Ledger о ряде уязвимостей в своих продуктах. In response to Ledger’s presentation at #MITBitcoinExpo, here is how we mitigated the mentioned vulnerabilities.

2019-3-14 21:36


Trezor прокомментировали информацию о выявленных уязвимостях

Разработчики аппаратных криптокошельков Trezor ответили на ранее опубликованный конкурентами из компании Ledger список уязвимости в их продукции. Согласно сообщению в официальном блоге пражской компании, из пяти уязвимостей четыре исправлены либо же не могут быть использованы или требуют пин-кода – и ни одна из них не является критической.

2019-3-13 12:23


Фото:

Разработчики Ledger раскрыли 5 уязвимоcтей криптокошельков Trezor

Сотрудники лаборатории Attack Lab, входящей в состав французской компании-производителя аппаратных криптокошельков Ledger, обнародовали 5 уязвимостей в продукции конкурента – компании Trezor. Как сообщается, ошибки были обнаружены в ходе тестирования оборудования двух торговых марок.

2019-3-11 22:30


Фото:

Cпециалисты по кибербезопасности продемонстрировали ряд уязвимостей в кошельках Trezor и Ledger

Команда специалистов по кибербезопасности Wallet. fail (Дмитрий Недоспасов, Томас Рот Джош Датко) на мероприятии Chaos Communication Congress, которое прошло 27 декабря в Лейпциге, продемонстрировала серию успешных атак на популярные аппаратные криптовалютные кошельки Trezor и Ledger.

2018-12-28 12:10


Исследователи провели серию успешных атак на аппаратные кошельки Trezor и Ledger

Киберспециалисты из Wallet. fail обнаружили ряд уязвимостей в аппаратных криптовалютных кошельках Trezor и Ledger. В результате им удалось провести серию успешных атак на кошельки во время Chaos Communication Congress в Лейпциге.

2018-12-28 10:12


Фото:

У кошельков Trezor и Ledger нашли массу уязвимостей

В Лейпциге 27 декабря состоялась конференция Chaos Communication Congress, где команда исследователей кибербезопасности wallet.fail продемонстрировала серию успешных атак на популярные аппаратные криптовалютные кошельки Trezor и Ledger.

2018-12-28 09:20


Trezor предупреждает: Мошенники продают точные копии аппаратных криптовалютных кошельков

19 ноября производитель аппаратных криптовалютных кошельков Trezor выпустил предупреждение для пользователей, сообщив, что мошенники создают и продают поддельные устройства. Trezor, Ledger и KeepKey - это самые известные производители кошельков, в то время как, по сообщениям, появился и «неизвестный производитель», который распространяет поддельные кошельки.

2018-11-20 14:14


Вышли новые версии ПО для аппаратных кошельков Trezor

Разработчики аппаратных кошельков Trezor решили не отставать от своих конкурентов в лице компании Ledger, которая продолжает радовать своих пользователей постоянным дополнением числа поддерживаемых криптовалют, и тоже провели существенное расширение доступных для хранения активов.

2018-11-8 10:39


Ledger продал более 1,3 млн аппаратных кошельков

Производитель аппаратных криптовалютных кошельков Ledger продал более 1 300 000 единиц своего продукта, об этом компания сообщила 10 октября. Предположительно, аппаратные кошельки Ledger являются самыми востребованными в мире продуктами в данной области, однако сфера производства аппаратных криптокошельков по-прежнему ограничена лишь горсткой производителей, среди которых можно выделить TREZOR и KeepKey. Неофициальная статистика TREZOR за январь 2018г […]

2018-10-19 11:49


Фото:

Bitfinex запустила децентрализованную криптобиржу Ethfinex Trustless

Криптовалютная биржа Bitfinex представила новую торговую площадку Ethfinex Trustless на основе Ethereum, которая должна вернуть членам криптосообщества контроль за их средствами в сочетании с преимуществами децентрализованной системы.

2018-9-17 21:41


Фото:

MyEtherWallet выпустит мобильные приложения для IOS и Android

MyEtherWallet — горячий кошелек для хранения криптовалют на базе Ethereum ведет разработку собственного приложения для IOS и Android. Новое приложение выйдет под названием MEW Connect. Это приложение даст возможность получать доступ к своему кошельку без необходимости ввода приватного ключа.

2018-7-24 12:42