Новости Ledger + Trezor: конкуренты объединились ради безопасности кошельков

NewsMaker

I'm just a script
Премиум
19,455
40
8 Ноя 2022
Одна уязвимость превратилась в историю о профессиональной этике.


9h23ebsxhx19zk885xs6arm2ekhnzgep.jpg


Французская компания Ledger помогла конкуренту устранить найденную Для просмотра ссылки Войди или Зарегистрируйся в аппаратных кошельках Trezor Safe 3. Команда Ledger обнаружила, что устройство Для просмотра ссылки Войди или Зарегистрируйся для атак на этапе поставок. Это означало, что злоумышленник мог потенциально модифицировать ПО кошелька до попадания к пользователю, ставя под угрозу средства.

Ledger Donjon — команда исследователей безопасности Ledger — выяснила, что в Trezor Safe 3 и Safe 5 используется двухчиповая архитектура, включающая защищённый элемент и микроконтроллер. Однако криптографические операции в данных моделях выполняются на микроконтроллере, что создает дополнительный риск. В случае компрометации программного обеспечения злоумышленник мог бы получить удалённый доступ к средствам пользователя.


ipd1am58emoxken6dbun4d40e8w6dg8c.png


Ветка твитов CTO Ledger Шарля Гийемета об уязвимости Trezor Safe 3 Для просмотра ссылки Войди или Зарегистрируйся

Несмотря на наличие у Trezor механизмов защиты, специалисты Ledger Donjon смогли их обойти. После сообщения о проблеме компания Trezor оперативно внесла исправления, обеспечив дополнительную безопасность своих устройств. При этом представители Trezor заверили, что Для просмотра ссылки Войди или Зарегистрируйся находятся в безопасности, а владельцам кошельков не требуется предпринимать никаких действий, если они приобрели устройство у официальных поставщиков.
 
Источник новости
www.securitylab.ru

Похожие темы