Bitcoin Forum
April 20, 2024, 03:22:13 AM *
News: Latest Bitcoin Core release: 26.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Ataque a TREZOR - Extracting the Private Key from a TREZOR  (Read 1313 times)
amolina (OP)
Hero Member
*****
Offline Offline

Activity: 690
Merit: 500



View Profile
April 22, 2015, 09:21:48 PM
 #1


Creo que poca gente es capaz de realizar esto. Necesita conocimientos profundos de como funciona el codigo y de electrónica, pero aqui la prueba. Ademas el ultimo firmware parece tener parcheado este agujero.

http://johoe.mooo.com/trezor-power-analysis/ (en ingles )

Fuente:

http://www.reddit.com/r/Bitcoin/comments/33i5lk/extracting_the_private_key_from_a_trezor_with_a/

Esto solo prueba una cosa. Si hay dinero por robar; el ingenio y el conocimiento de algunos estará trabajando para lograrlo.


Saludos.




1713583333
Hero Member
*
Offline Offline

Posts: 1713583333

View Profile Personal Message (Offline)

Ignore
1713583333
Reply with quote  #2

1713583333
Report to moderator
1713583333
Hero Member
*
Offline Offline

Posts: 1713583333

View Profile Personal Message (Offline)

Ignore
1713583333
Reply with quote  #2

1713583333
Report to moderator
1713583333
Hero Member
*
Offline Offline

Posts: 1713583333

View Profile Personal Message (Offline)

Ignore
1713583333
Reply with quote  #2

1713583333
Report to moderator
You get merit points when someone likes your post enough to give you some. And for every 2 merit points you receive, you can send 1 merit point to someone else!
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1713583333
Hero Member
*
Offline Offline

Posts: 1713583333

View Profile Personal Message (Offline)

Ignore
1713583333
Reply with quote  #2

1713583333
Report to moderator
1713583333
Hero Member
*
Offline Offline

Posts: 1713583333

View Profile Personal Message (Offline)

Ignore
1713583333
Reply with quote  #2

1713583333
Report to moderator
Anillos2
Legendary
*
Offline Offline

Activity: 1260
Merit: 1003


View Profile
April 22, 2015, 10:00:21 PM
 #2

Por eso es bueno tener las carteras de papel en varias cuentas separadas, así si por lo que sea comprometen una, no comprometen la totalidad de los ahorros, sino sólo lo que tuviéramos ahí.

Y en el caso de Trezor, no acumular tampoco demasiado en él.

Es decir, no poner todos los huevos en la misma cesta.

nikkus
Legendary
*
Offline Offline

Activity: 1522
Merit: 1005


View Profile
April 23, 2015, 07:22:01 AM
 #3

Por eso es bueno tener las carteras de papel en varias cuentas separadas, así si por lo que sea comprometen una, no comprometen la totalidad de los ahorros, sino sólo lo que tuviéramos ahí.

Y en el caso de Trezor, no acumular tampoco demasiado en él.

Es decir, no poner todos los huevos en la misma cesta.
+1000000000000000000000

Creo que es la MEJOR solución indudablemente!

1NikkusCFVtadafW15HZw3up9xo23fi5UD
infovortice2013
Legendary
*
Offline Offline

Activity: 1176
Merit: 1000



View Profile WWW
April 23, 2015, 10:30:51 AM
 #4

carteras de papel de 0.1

cuentas en blockchain de 0.1

monederos qt de 0.1

exchanges

trezor ya que te has gastao una pasta en la maquinita .....

0.1 parece una chorrada pero son 10 millones de satos

divide y venceras LOL

orbedragones
Member
**
Offline Offline

Activity: 86
Merit: 10


View Profile
April 23, 2015, 02:22:39 PM
 #5

Hombre, consiguen extraen la clave únicamente si tienes desactivado el PIN y el password, cosa poco recomendable; yo al menos no le encuentro sentido gastarse un dinero en un aparato para tener más seguros tus BTCs y no ponerle ningún tipo de protección...  Huh
Shawshank
Legendary
*
Offline Offline

Activity: 1623
Merit: 1608



View Profile
April 23, 2015, 03:54:35 PM
 #6

Hombre, consiguen extraen la clave únicamente si tienes desactivado el PIN y el password, cosa poco recomendable; yo al menos no le encuentro sentido gastarse un dinero en un aparato para tener más seguros tus BTCs y no ponerle ningún tipo de protección...  Huh

Lo que da mucha seguridad ante cualquier virus es el botón con espacio de aire (air gap security). Es decir, tienes que apretar un botón físicamente para validar cualquier pago.

Este tipo de seguridad "air gap", desgraciadamente, se está perdiendo en la industria. Antiguamente los pendrives venían casi siempre con un interruptor físico de solo lectura y el encendido Wifi de los ordenadores también se controlaba con un interruptor físico. En ese sentido, el botón "air gap" de Trezor es un soplo de aire fresco.

Lightning Address: shawshank@getalby.com
Anillos2
Legendary
*
Offline Offline

Activity: 1260
Merit: 1003


View Profile
April 23, 2015, 05:17:19 PM
 #7

Los disquetes tenían todos una pestaña para activar la escritura, que afortunadamente se conservó en sus descendientes: las tarjetas SD.

Pero si, un pendrive podrías meterlo en un ordenador, ser sobreescrito de alguna forma, y no darte cuenta. O la pestaña para que la cámara web de un portátil no te pueda grabar, que no todos la tienen, y ya no hablemos de un interruptor para anular el micrófono.

No se si habrá algún motivo oculto. Sad

norwick
Full Member
***
Offline Offline

Activity: 184
Merit: 100


View Profile
April 23, 2015, 06:28:53 PM
 #8

Pero todas esas pestañas son software al fin y al cabo (o firmware si os parece mejor). No hay nada físico que impida a la disquetera, al usb, al lector de sd, cambiar unos bits en el soporte eléctrico, magnético o lo que sea, del dispositivo.
alexr_96
Hero Member
*****
Offline Offline

Activity: 532
Merit: 500

0x9CE937CD


View Profile WWW
April 23, 2015, 06:43:48 PM
 #9

Estan hablado de interrumptores físicos en los aparatos:
Shawshank
Legendary
*
Offline Offline

Activity: 1623
Merit: 1608



View Profile
April 23, 2015, 07:08:28 PM
 #10

Pero todas esas pestañas son software al fin y al cabo (o firmware si os parece mejor). No hay nada físico que impida a la disquetera, al usb, al lector de sd, cambiar unos bits en el soporte eléctrico, magnético o lo que sea, del dispositivo.

Eso es cierto en el caso de los disquetes de hace 25 años que comenta Anillos2. Los interruptores de los SD cards también son software. Pero sí que hay pendrives usb con protección hardware, cada vez en menos tiendas. Y lo del interruptor Wifi, también tenía un interruptor hardware, pero ya parece que no se venden.

La seguridad del hueco de aire, junto con la verificación de la firma del código, es lo que hace que a muchos usuarios les pueda interesar el Trezor. Ya puedes introducir un millón de euros en bitcoins en un PC con los peores virus del mercado, que sabes que estás seguro ( aunque, por si acaso, lo intentaría de cien mil en cien mil  Grin )

Lightning Address: shawshank@getalby.com
Anillos2
Legendary
*
Offline Offline

Activity: 1260
Merit: 1003


View Profile
April 23, 2015, 07:23:08 PM
 #11

Pero todas esas pestañas son software al fin y al cabo (o firmware si os parece mejor). No hay nada físico que impida a la disquetera, al usb, al lector de sd, cambiar unos bits en el soporte eléctrico, magnético o lo que sea, del dispositivo.

Eso es cierto en el caso de los disquetes de hace 25 años que comenta Anillos2. Los interruptores de los SD cards también son software. Pero sí que hay pendrives usb con protección hardware, cada vez en menos tiendas. Y lo del interruptor Wifi, también tenía un interruptor hardware, pero ya parece que no se venden.

La seguridad del hueco de aire, junto con la verificación de la firma del código, es lo que hace que a muchos usuarios les pueda interesar el Trezor. Ya puedes introducir un millón de euros en bitcoins en un PC con los peores virus del mercado, que sabes que estás seguro ( aunque, por si acaso, lo intentaría de cien mil en cien mil  Grin )
Yo no conocía la palabra.

A veces soy un poco conspiranóico, y creo que aquí podría haber algo raro. ¿Por qué no se quieren implementar este tipo de medidas si mejoran muchísimo la seguridad?

Es igual que la lucecita de la cámara web, que en teoría se enciende SIEMPRE que grabe. En teoría.

Shawshank
Legendary
*
Offline Offline

Activity: 1623
Merit: 1608



View Profile
April 23, 2015, 07:32:27 PM
 #12

Pero todas esas pestañas son software al fin y al cabo (o firmware si os parece mejor). No hay nada físico que impida a la disquetera, al usb, al lector de sd, cambiar unos bits en el soporte eléctrico, magnético o lo que sea, del dispositivo.

Eso es cierto en el caso de los disquetes de hace 25 años que comenta Anillos2. Los interruptores de los SD cards también son software. Pero sí que hay pendrives usb con protección hardware, cada vez en menos tiendas. Y lo del interruptor Wifi, también tenía un interruptor hardware, pero ya parece que no se venden.

La seguridad del hueco de aire, junto con la verificación de la firma del código, es lo que hace que a muchos usuarios les pueda interesar el Trezor. Ya puedes introducir un millón de euros en bitcoins en un PC con los peores virus del mercado, que sabes que estás seguro ( aunque, por si acaso, lo intentaría de cien mil en cien mil  Grin )
Yo no conocía la palabra.

A veces soy un poco conspiranóico, y creo que aquí podría haber algo raro. ¿Por qué no se quieren implementar este tipo de medidas si mejoran muchísimo la seguridad?

Es igual que la lucecita de la cámara web, que en teoría se enciende SIEMPRE que grabe. En teoría.

Mucha gente olvida que también hay un micrófono... y ese no avisa.

Lightning Address: shawshank@getalby.com
dserrano5
Legendary
*
Offline Offline

Activity: 1974
Merit: 1029



View Profile
April 23, 2015, 08:55:24 PM
 #13

Mucha gente olvida que también hay un micrófono... y ese no avisa.

Aparte del que llevamos siempre encima, y no salimos de casa sin él.
Griegura
Full Member
***
Offline Offline

Activity: 279
Merit: 100



View Profile
April 24, 2015, 10:05:10 AM
 #14

El gran hermano nos vigila! Pero no es novedad!!

   Contract Vault     Next Generation Agreements for Everyone on The Ethereum Blockchain
❱❱❱  JOIN TOKEN SALE  ❱❱❱  MAY 1st   [[ LIGHTPAPER ]]
▄▀ ██ ▀ ██ ██████    FACEBOOK       TWITTER       LINKEDIN       MEDIUM       TELEGRAM    ██████ ██ ▀ ██ ▀▄
norwick
Full Member
***
Offline Offline

Activity: 184
Merit: 100


View Profile
April 25, 2015, 05:22:58 PM
 #15

Pero todas esas pestañas son software al fin y al cabo (o firmware si os parece mejor). No hay nada físico que impida a la disquetera, al usb, al lector de sd, cambiar unos bits en el soporte eléctrico, magnético o lo que sea, del dispositivo.

Eso es cierto en el caso de los disquetes de hace 25 años que comenta Anillos2. Los interruptores de los SD cards también son software. Pero sí que hay pendrives usb con protección hardware, cada vez en menos tiendas. Y lo del interruptor Wifi, también tenía un interruptor hardware, pero ya parece que no se venden.

La seguridad del hueco de aire, junto con la verificación de la firma del código, es lo que hace que a muchos usuarios les pueda interesar el Trezor. Ya puedes introducir un millón de euros en bitcoins en un PC con los peores virus del mercado, que sabes que estás seguro ( aunque, por si acaso, lo intentaría de cien mil en cien mil  Grin )

Ah, lo del USB tiene sentido. El sistema operativo le dice al pincho que escriba y no puede hacer nada más que eso, pero luego el pincho es libre de escribir o no, cierto?

En cambio el interruptor wifi de los portátiles, sigo sin creérmelo. ¿Cómo sé yo que el wifi está realmente deshabilitado?
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!