Bitcoin Forum
May 28, 2024, 09:17:39 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Британский подросток нашел способ «обман  (Read 172 times)
FiboNacchi (OP)
Sr. Member
****
Offline Offline

Activity: 700
Merit: 251



View Profile
March 22, 2018, 09:38:25 AM
 #1

Британский подросток нашел способ «обмануть» аппаратные кошельки Ledger

15-летний британец Салим Рашид заявил, что в аппаратных криптовалютных кошельках Ledger Nano S и Nano Blue есть эксплойт, который позволяет «автономно извлечь приватный ключ» и использовать его для изменения адресов назначения исходящих транзакций.

По словам Рашида, о соответствующей проблеме он сообщил Ledger еще в ноябре 2017 года, однако с тех пор уязвимость так и не была устранена. Кроме того, утверждается, что исполнительный директор компании Эрик Ларшевик назвал в переписке эксплойт «не критичным».

Накануне Рашид опубликовал в своем блоге запись под заголовком «Ломаем модель безопасности Ledger», в которой утверждает, что все еще может «автономно извлечь приватный ключ» и использовать его для изменения адресов назначения исходящих транзакций. Впрочем, для этого сперва необходимо модифицировать прошивку устройства, прежде чем его активирует конечный пользователь, поэтому в опасности находятся в основном покупатели с eBay и других подобных площадок.

https://forklog.com/britanskij-podrostok-nashel-sposob-obmanut-apparatnye-koshelki-ledger/
gsimkv
Member
**
Offline Offline

Activity: 224
Merit: 21


View Profile
March 22, 2018, 10:24:34 AM
 #2

В мире компьютерных технологий в принципе не может быть защита на 100%. На любую программу всегда найдется свой лом. Вопрос только когда такой лом найдется и будет применен к конкретной программе/устройству.
ba1amut
Member
**
Offline Offline

Activity: 350
Merit: 11


View Profile
March 22, 2018, 10:32:30 AM
 #3

Вроде как в новой прошивке этот способ не работает, как утверждают девы, но парень твердит, что и новая прошивка уязвима также ) ждем показа и ответа от компании
kam41
Full Member
***
Offline Offline

Activity: 348
Merit: 102


View Profile
March 22, 2018, 11:31:34 AM
 #4

Без доступа к устройству не работает способ. Поэтому не покупать Леджер в непроверенных местах и не давать в руки кому попало. И вообще не светить им
sashu
Full Member
***
Offline Offline

Activity: 490
Merit: 119


The Exchange for EOS Community


View Profile
March 22, 2018, 01:57:02 PM
 #5

На месте исполнительного директора компании, я бы взял этого 15-летнего парнишку к себе на работу. Зачем пропадать потенциалу вундеркинда по пусту Smiley

|   EOS Exchange   |▌       The Exchange for the EOS Community!       |   EOSex   |
                          ICO: 15th October to 20th November  |  Free EXP Tokens: Join Bounty!                          
Whitepaper                 ANN Thread                 Telegram                 Twitter                 Mobile
Gary Levanevskii
Full Member
***
Offline Offline

Activity: 686
Merit: 227



View Profile
March 22, 2018, 03:11:12 PM
 #6

Думаю в их интересах это исправить если они еще этого не сделали.
d91d
Member
**
Offline Offline

Activity: 114
Merit: 12


View Profile WWW
March 22, 2018, 03:22:38 PM
 #7

https://bitreport.io/news/15_tiletnii_khaker_dokazal_vozmozhnost_vzloma_koshelkov_ledger_nano_s_i_nano_blue/
Olegya199
Full Member
***
Offline Offline

Activity: 480
Merit: 129


HODL


View Profile
March 22, 2018, 03:30:28 PM
 #8

Думаю в их интересах это исправить если они еще этого не сделали.

Мне вот весьма не приятно , что они так долго ничего не исправляли, парню наверное тоже! Это что простите за халатность такая?!

mariyawisman
Member
**
Offline Offline

Activity: 197
Merit: 10


View Profile
March 22, 2018, 03:33:44 PM
 #9

Думаю в их интересах это исправить если они еще этого не сделали.

Тебе не нужно будет исправлять эту ошибку если ты сможешь взыскать с Рашида многомиллионный ущерб если уязвимость просочится в сеть. Синкэбаутзис.
ba1amut
Member
**
Offline Offline

Activity: 350
Merit: 11


View Profile
March 22, 2018, 03:56:34 PM
 #10

И эти аппаратные кошельки называют самым надежным способом хранения монет?  Та  с них даже школьники могут увести монеты, не говоря уже о серьезных дядках Grin Я уже не говорю про то что его можно потерять или он банально накроется. Лучше уж на разных биржах хранить, и то надежнее будет.

вы таки не в теме похоже:

1. Увести (до новой прошивки) он мог только имея физический доступ
2. Потерять и накроется - можете все восстановить по сиду, даже без нового ледгера
Serge32
Full Member
***
Offline Offline

Activity: 546
Merit: 103


View Profile
March 22, 2018, 04:44:37 PM
 #11

И эти аппаратные кошельки называют самым надежным способом хранения монет?  Та  с них даже школьники могут увести монеты, не говоря уже о серьезных дядках Grin Я уже не говорю про то что его можно потерять или он банально накроется. Лучше уж на разных биржах хранить, и то надежнее будет.

Хранить на бирже монеты точно не будет надёжней лучше монеты хранить на холодном кошельке а ключи от кошельков на флешке.
the_dump1
Member
**
Offline Offline

Activity: 210
Merit: 24


View Profile
March 22, 2018, 04:59:57 PM
 #12

Странная ситуация, обычно большие компании наоборот спонсируют и ищут людей, которые могут взломать их продукты или найти в них уязвимости, а потом вербуют их. А тут на такую серьезную дыру просто глаза закрыли...
bigrob
Jr. Member
*
Offline Offline

Activity: 57
Merit: 1


View Profile
March 22, 2018, 05:01:45 PM
 #13

Думаю в их интересах это исправить если они еще этого не сделали.
я думаю уже исправили, а тот все моменты уйдут.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!