Bitcoin Forum

Local => Новости => Topic started by: Alex077 on December 29, 2018, 10:52:36 AM



Title: В Trezor и Ledger обнаружены уязвимости
Post by: Alex077 on December 29, 2018, 10:52:36 AM


Команде исследователей из проекта Wallet.fail удалось взломать аппаратные криптовалютные кошельки Trezor One, Ledger Nano S и Ledger Blue, используя уязвимость в прошивке устройств. Результаты эксперимента опубликованы на сайте Media.ccc.

В ходе конференции 35C3 Refreshing Memories члены исследовательской команды Дмитрий Недоспасов, Томас Рот и Джош Датко смогли получить доступ к личному ключу от криптокошельков с помощью перепрошивки устройств, однако, по их словам, эту уязвимость можно использовать только в том случае, если пользователь не установил фразу-пароль.

Сотрудникам Wallet.fail удалось установить на аппаратный кошелек Ledger Nano S игру "Змейка" в качестве демонстрации низкого уровня безопасности устройства. Один из исследователей заявил, что они могут подтвердить выполнение транзакций и даже вывести несуществующий денежный перевод на экран устройства. В Ledger Blue, самом дорогом аппаратном кошельке от компании Ledger, материнская плата передает сигналы на дисплей слишком медленно. Когда устройство подключается к компьютеру через USB кабель, радиоволны становятся мощнее, и их можно перехватить на расстоянии несколько метров...https://bit.news/news/v-apparatnyh-kriptokoshelkah-ot-trezor-i-ledger-obnaruzheny-uyazvimosti


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: Grattis on December 29, 2018, 11:20:48 AM


Команде исследователей из проекта Wallet.fail удалось взломать аппаратные криптовалютные кошельки Trezor One, Ledger Nano S и Ledger Blue, используя уязвимость в прошивке устройств. Результаты эксперимента опубликованы на сайте Media.ccc.

В ходе конференции 35C3 Refreshing Memories члены исследовательской команды Дмитрий Недоспасов, Томас Рот и Джош Датко смогли получить доступ к личному ключу от криптокошельков с помощью перепрошивки устройств, однако, по их словам, эту уязвимость можно использовать только в том случае, если пользователь не установил фразу-пароль.

Сотрудникам Wallet.fail удалось установить на аппаратный кошелек Ledger Nano S игру "Змейка" в качестве демонстрации низкого уровня безопасности устройства. Один из исследователей заявил, что они могут подтвердить выполнение транзакций и даже вывести несуществующий денежный перевод на экран устройства. В Ledger Blue, самом дорогом аппаратном кошельке от компании Ledger, материнская плата передает сигналы на дисплей слишком медленно. Когда устройство подключается к компьютеру через USB кабель, радиоволны становятся мощнее, и их можно перехватить на расстоянии несколько метров...https://bit.news/news/v-apparatnyh-kriptokoshelkah-ot-trezor-i-ledger-obnaruzheny-uyazvimosti

Ну то, что они установили змейку не значит что они могут вытащить зашифрованный приватный ключ. Если взять любое устройство разобрать на части, то любая из этих частей будет работоспособная и рабочая и сможет делать то, для чего она предназначена. Скажем монитор выводит картинку, чип памяти записывает и читает информацию и так далее.
 Взлом кошелька это когда крадут крипту без ведома владельца и это нужно подтвердить транзакцией а не змейкой на экране.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: start77.77 on December 29, 2018, 12:13:20 PM

Ну то, что они установили змейку не значит что они могут вытащить зашифрованный приватный ключ. Если взять любое устройство разобрать на части, то любая из этих частей будет работоспособная и рабочая и сможет делать то, для чего она предназначена. Скажем монитор выводит картинку, чип памяти записывает и читает информацию и так далее.
 Взлом кошелька это когда крадут крипту без ведома владельца и это нужно подтвердить транзакцией а не змейкой на экране.
Так сказано ведь "смогли получить доступ к личному ключу от криптокошельков с помощью перепрошивки устройств", дальше остается уже дело за малым. Хорошо, что эти уязвимости выявили такие исследователи, не преследующие цели личной наживы.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: EdvinZ on December 30, 2018, 05:58:00 AM
Написано, что найденную уязвимость можно использовать только в том случае, если пользователь не установил фразу-пароль. Получается, что если пользователь установит все рекомендуемые настройки, то эта уязвимость не будет актуальной. 


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: Guildenstern89 on December 30, 2018, 01:08:05 PM
Наверняка исследователи получат благодарственные баксы по производителей аппаратных кошельков за помощь в поиске "багов". А через пару месяцев уязвимости будут устранены и кошельки станут ещё безопаснее.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: Melnik on December 30, 2018, 01:11:28 PM
ну то есть в сухом остатке, ничего не взломали, а лишь продемонстрировали нечто, не имеющее к реальной жизни никакого отношения.
аппаратные кошельки по-прежнему надёжны.
расходимся.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: chrissland on December 31, 2018, 07:30:31 AM
Да но при всем этом если использовать все степени защиты то оба эти продукта являются по прежнему не уязвимы и на сегодняшний день являются лучшими в своем классе.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: Suicide101 on December 31, 2018, 08:56:30 AM
Конечно если не использовать всю степень безапастности то жди беды но в целом сама система безупречна и уж точно лучшего на сегодняшний день еще ничего не придумали.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: aad140386 on December 31, 2018, 09:54:47 AM
Ну, во всяком случае пока данные холодные кошельки остаются самым надежным способом хранения крипты. И за ними за все время не было массовых косяков. Надеюсь, что они учтут эти проблемы и исправят их. Тем более, что эти компании постоянно работают над улучшением безопасности. Кстати, насколько мне известно, в течении года может появиться еще один холодный кошелек Spatium. Они заявляют, что их крипто-кошелек будет самым надежным в мире. Сейчас они проводят ICO и к ним даже приежал Балина в Киев. Я читал инфу о них на сайте, мне показался проект интересным.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: serggg on December 31, 2018, 12:34:15 PM
Уязвимость устранят. В любом случае это хорошие кошельки по хорошей цене. Не зря они стали такими популярными.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: happykolosok on January 01, 2019, 04:28:56 AM
Уязвимость устранят. В любом случае это хорошие кошельки по хорошей цене. Не зря они стали такими популярными.
Там без вариантов ведь лучшего на рынке просто нет да и эта проблема на самом деле больше надуманная просто недоразумение.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: Dik100 on January 01, 2019, 08:27:42 AM
Уязвимость устранят. В любом случае это хорошие кошельки по хорошей цене. Не зря они стали такими популярными.
Там без вариантов ведь лучшего на рынке просто нет да и эта проблема на самом деле больше надуманная просто недоразумение.
Почему проблема надуманая если они сами подтвердили её и начели решать проблемы  и решили проблему.
А вот если бы у кого то ушли средства с кошелька это  было бы проблемы.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: Dan Yur on January 01, 2019, 05:54:21 PM
ну то есть в сухом остатке, ничего не взломали, а лишь продемонстрировали нечто, не имеющее к реальной жизни никакого отношения.
аппаратные кошельки по-прежнему надёжны.
расходимся.

Согласен, очередной тупой вброс от прыщавых обсосков решивших засветить свои никчемные рожи. Нет ни одного реального подтверждения увода средств с криптовалютных кошельков без применения паяльника и клещей


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: CryptoGosu on January 01, 2019, 06:03:31 PM
Я думаю что аппаратным кошелькам есть куда развиваться это только лишь заставит производителей делать лучше кошельки.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: BotanicKilt on January 01, 2019, 06:16:15 PM
Развели FUD из ничего, там такая уязвимость, что проще на камеру записать набор пин кода.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: 101nowby on January 03, 2019, 01:03:15 PM
Аппаратные кошельки мне не нравятся лишь тем, что сервера эти где-то ,и возможно что они могут быть скомпрометированы, а следовательно есть возможность утраты ваших средств


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: HuHulk on January 03, 2019, 01:38:37 PM
Хорошо, что нашли эти уязвимости. Сейчас разработчики устранять их и кошельки снова будут неуязвимы перед хакерами


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: Resumean on January 03, 2019, 01:41:31 PM
Аппаратные кошельки мне не нравятся лишь тем, что сервера эти где-то ,и возможно что они могут быть скомпрометированы, а следовательно есть возможность утраты ваших средств

Сервер не имеет никакого отношения к безопасности. Из кошельков можно достать ключи и пользоваться любым другим кошельком.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: Evgenklm on January 13, 2019, 02:06:22 PM
Конечно удивлен, думал самые безопасные кошельки Trezor и Ledger, как оказывается не очень.Надеюсь разрабы примут меры и устранят эту уязвимость, хотел в будущем обзовестить аппаратным кошелем.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: BOMG on January 13, 2019, 05:49:48 PM
Пользуюсь Trezor пока вопросов не возникало, думаю разрабы тоже не стоят на месте и все эти нюансы учитывают при новых обновлениях


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: FixCoin Official on January 31, 2019, 07:54:33 AM
Конечно удивлен, думал самые безопасные кошельки Trezor и Ledger, как оказывается не очень.Надеюсь разрабы примут меры и устранят эту уязвимость, хотел в будущем обзовестить аппаратным кошелем.

вообще все считали, что это самый безопасный способ хранения, а тут вот что


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: vasiashevcov2222 on January 31, 2019, 10:23:09 AM
Не думаю, что приобретая самый надежный кошелек, пользователь поленится установить фразу пароль. Все мы уже можно сказать закаленные, понимаем, что в криптовалютном мире идут постоянные взломы.


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: cr0ssfa1th on January 31, 2019, 11:09:50 AM
Да сейчас почти у всего есть уязвимости, самые умные хакеры все найдут))


Title: Re: В Trezor и Ledger обнаружены уязвимости
Post by: ASSIOO on January 31, 2019, 06:55:56 PM
у Ledger вроде есть виндовс версия кошелька. он тоже уязвим?