Bitcoin Forum
May 24, 2024, 08:53:42 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: В кошельке Ledger нашли уязвимость  (Read 149 times)
bitreport (OP)
Newbie
*
Offline Offline

Activity: 45
Merit: 0


View Profile WWW
February 05, 2018, 11:55:08 AM
 #1

Аппаратные кошельки не настолько безопасны, как может показаться. Специалисты нашли "лазейку" в  холодном кошельке Ledger, которая позволяет похищать криптовалюты.

С появлением криптовалют у владельцев монет возник вопрос: где их хранить? Компанией Ledger был придуман кошелек, который позволяет хранить криптовалюты на флешке, без участия интернета. Таким образом, ваши "запасы" всегда могут быть с вами, если вы переживаете за их сохранность в веб-кошельках.

Читать далее

Geir
Full Member
***
Offline Offline

Activity: 546
Merit: 100



View Profile
February 05, 2018, 12:15:25 PM
 #2

Даже если в Ledger нашли уязвимость, это не значит, что использовать, скажем, Майэзерваллет просто с прайвет ключа, безопаснее, чем посредством аппаратных кошельков.

TOP Network   Enable real-world business with Blockchain 4.0 technology  |
–––––––   Whitepaper   |   Twitter   |   Facebook   |   Linkedln   |   Telegram   |   Medium  –––––––
|   No Transaction Fee   |   300K TPS   |   50 Million Active Users   |
ValerKat
Member
**
Offline Offline

Activity: 378
Merit: 35


View Profile
February 05, 2018, 10:41:37 PM
 #3

Уязвимость на лоха. Проверяйте внимательно адреса, на которые отправляете деньги, а то привыкли контр ц - контр в...
OlegMagic33
Newbie
*
Offline Offline

Activity: 10
Merit: 0


View Profile
February 06, 2018, 01:36:25 AM
 #4

Уязвимость есть, но все зависит от внимательности владельца, нужно адреса вводить через аппаратный дисплей.
ValerKat
Member
**
Offline Offline

Activity: 378
Merit: 35


View Profile
February 06, 2018, 04:34:15 AM
 #5

Уязвимость есть, но все зависит от внимательности владельца, нужно адреса вводить через аппаратный дисплей.

Ну, это простите уже мазохизм... Особенно если вводить кошелек стеллара... Да и Эфира тоже. пальцы задеревенеют на две кнопки жать.
Na5g001
Jr. Member
*
Offline Offline

Activity: 280
Merit: 3


View Profile
February 06, 2018, 08:13:39 AM
 #6

А вроде уже можно проверить всю длину адреса, отображаемого лэджером? Или речь не про это?
Раньше была такая уязвимость, лэджер не показывал последние 6 или 8 символов адреса и можно было купить кошель, идентичный первым символам и подставлять его на скомпрометированной машине. Типа всё равно последние символы не видят, а первые сходятся. Эту проблему решили давно.
И что сейчас мешает сравнить адрес на лэджере и адрес получателя?
Salva_Fer
Jr. Member
*
Offline Offline

Activity: 41
Merit: 6


View Profile
February 06, 2018, 09:01:30 AM
 #7

И что сейчас мешает сравнить адрес на лэджере и адрес получателя?
Ну, может то, что покупая эту "игрушку" я не думаю, что мне еще придется что-то перепроверять.
Иначе, чем этот супер-пупер надежный аппаратный кошелек лучше обычной флешки?

Make your way to the top by any means necessary
and carry on until your enemies are dead & buried
Zai1987
Member
**
Offline Offline

Activity: 364
Merit: 14


View Profile
February 06, 2018, 09:26:46 AM
 #8

Блин, а у меня, как раз Ledger, теперь буду аккуратнее с его использованием. Новость очень сильно расстроила, теперь задумался, а стоит ли его вообще использовать.
Snipe85
Sr. Member
****
Offline Offline

Activity: 756
Merit: 250


Infleum


View Profile
February 06, 2018, 12:53:45 PM
 #9

Блин, а у меня, как раз Ledger, теперь буду аккуратнее с его использованием. Новость очень сильно расстроила, теперь задумался, а стоит ли его вообще использовать.
Не переживайте, пользователи могут защититься от злоумышленников с помощью функции «Недокументированное», отображающую адрес получателя на физическом дисплее кошелька, чтобы убедиться, что сам адрес не изменен.

gambit1
Hero Member
*****
Offline Offline

Activity: 980
Merit: 508


View Profile
February 07, 2018, 02:07:24 PM
 #10

Ledger закрыл дыру! Чтоб невнимательные продолжили кнопочки не глядя нажимать, поздравляю!

https://www.ledger.fr/2018/02/05/man-middle-attack-risk/
zoird
Member
**
Offline Offline

Activity: 280
Merit: 10

S O A R . e a r t h


View Profile
February 07, 2018, 03:25:52 PM
 #11

Аппаратные кошельки не настолько безопасны, как может показаться. Специалисты нашли "лазейку" в  холодном кошельке Ledger, которая позволяет похищать криптовалюты.

Извини, но вирус на твоем компе это не уязвимость, а проблема пользователя, которые небрежно относится к безопасности. На данный момент ledger все же самый безопасный кошелек из всех возможных, с ним минимальный шанс лишиться своих денег. Только по причине своей глупости и невнимательности.

murry8Bll
Newbie
*
Offline Offline

Activity: 67
Merit: 0


View Profile
February 09, 2018, 10:03:08 AM
 #12

Раньше казалось, что холодные кошельки самые безопасные, а теперь вот пишут, что и в них находят лазейки. Сейчас лучше всего отдавать предпочтения кошелькам с хорошей репутацией.
gambit1
Hero Member
*****
Offline Offline

Activity: 980
Merit: 508


View Profile
February 09, 2018, 10:14:40 AM
 #13

Раньше казалось, что холодные кошельки самые безопасные, а теперь вот пишут, что и в них находят лазейки. Сейчас лучше всего отдавать предпочтения кошелькам с хорошей репутацией.
Сейчас лучше всего не писать на этом форуме неосмысленные сообщения, чтобы его не дай Бог не удалили или вообще еще хуже, не забанили.
Нужно сначала посмотреть на тему, она оказывается об аппаратном ключе, а потом понять где была уязвимость, а вот уже потом высказывать свое мнение, потому что его читают люди, которые могут до конца не разбираться. Всех благ вам.
shayrma
Newbie
*
Offline Offline

Activity: 105
Merit: 0


View Profile
February 09, 2018, 11:32:04 AM
 #14

Это каким нужно пьяным быть что бы не перепроверить адрес перед отправкой.
Bitonly88
Full Member
***
Offline Offline

Activity: 420
Merit: 116


View Profile
February 09, 2018, 11:41:00 AM
 #15

Это каким нужно пьяным быть что бы не перепроверить адрес перед отправкой.

По статистике 90% пользователей не сверяют

▬▬▬▬▬▬▬▬▬▬  ● ⚫ ●  ▬▬▬▬▬▬▬▬▬▬
kam41
Full Member
***
Offline Offline

Activity: 348
Merit: 102


View Profile
February 09, 2018, 12:45:40 PM
 #16

Обращаясь с деньгами всегда нужна внимательность. 90% косяков происходят по вине самих пользователей. А Леджер, сами находят уязвимости и сами их исправляют.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!