Bitcoin Forum
April 07, 2020, 01:35:36 AM *
News: Latest Bitcoin Core release: 0.19.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Trezor cracké -- Une attaque physique extrayant la seed existe, patch impossible  (Read 390 times)
GrosWesh
Sr. Member
****
Offline Offline

Activity: 798
Merit: 468



View Profile
January 31, 2020, 10:28:33 PM
Merited by Halab (2), Saint-loup (1)
 #21

Après Ledger c'est maintenant Kraken qui s'est penché sur la sécurité des wallets Trezor. Et le résultat est...le même : il leur a été possible de s'introduire dans chacun des deux modèles attaqués en 15 minutes.


https://twitter.com/krakenfx/status/1223253508956266496?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed&ref_url=https%3A%2F%2Fdecrypt.co%2F18125%2Fkraken-hacked-trezors-bitcoin-wallets-in-just-15-minutes

https://www.theblockcrypto.com/post/54631/kraken-security-labs-hackers-can-exploit-trezor-hardware-wallets-with-only-15-minutes-of-physical-access-to-the-device


La réponse de Trezor : 'Trezor hardware wallet users are immune to this attack if they use a Passphrase feature'.

https://twitter.com/trezor/status/1223258540716044288?s=21


1586223336
Hero Member
*
Offline Offline

Posts: 1586223336

View Profile Personal Message (Offline)

Ignore
1586223336
Reply with quote  #2

1586223336
Report to moderator
1586223336
Hero Member
*
Offline Offline

Posts: 1586223336

View Profile Personal Message (Offline)

Ignore
1586223336
Reply with quote  #2

1586223336
Report to moderator
1586223336
Hero Member
*
Offline Offline

Posts: 1586223336

View Profile Personal Message (Offline)

Ignore
1586223336
Reply with quote  #2

1586223336
Report to moderator
Best Rates For Exchanging Cryptocurrency Buy Crypto With Credit Card Smooth Exchange Multiple E-Payment Systems Check Now Check Now
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise here.
1586223336
Hero Member
*
Offline Offline

Posts: 1586223336

View Profile Personal Message (Offline)

Ignore
1586223336
Reply with quote  #2

1586223336
Report to moderator
guigui371
Legendary
*
Offline Offline

Activity: 1540
Merit: 1239



View Profile
February 01, 2020, 08:19:23 AM
 #22

Ledger dit qu'ils sont immune

https://twitter.com/Ledger/status/1223259906339430407?s=20


Forum legend Phinnaeus Gage is terminally 
ill. His final wish is for financial assistance. 

/$$$$$$$                                         /$$              /$$$$$$$$ /$$                     /$$       /$$$$$$$$           /$$   /$$            /$$$$$$                                  
| $$__  $$                                        |$/             | $$_____/|__/                    | $$      | $$_____/          |__/  | $$           /$$__  $$                                 
| $$  \ $$  /$$$$$$  /$$   /$$ /$$$$$$$   /$$$$$$ _//$$$$$$$      | $$       /$$ /$$$$$$$   /$$$$$$ | $$      | $$       /$$   /$$ /$$ /$$$$$$        | $$  \__/  /$$$$$$$  /$$$$$$  /$$$$$$/$$$$
| $$$$$$$  /$$__  $$| $$  | $$| $$__  $$ /$$__  $$ /$$_____/      | $$$$$   | $$| $$__  $$ |____  $$| $$      | $$$$$   |  $$ /$$/| $$|_  $$_/        |  $$$$$$  /$$_____/ |____  $$| $$_  $$_  $$
| $$__  $$| $$  \__/| $$  | $$| $$  \ $$| $$  \ $$|  $$$$$$       | $$__/   | $$| $$  \ $$  /$$$$$$$| $$      | $$__/    \  $$$$/ | $$  | $$           \____  $$| $$        /$$$$$$$| $$ \ $$ \ $$
| $$  \ $$| $$      | $$  | $$| $$  | $$| $$  | $$ \____  $$      | $$      | $$| $$  | $$ /$$__  $$| $$      | $$        >$$  $$ | $$  | $$ /$$       /$$  \ $$| $$       /$$__  $$| $$ | $$ | $$
| $$$$$$$/| $$      |  $$$$$$/| $$  | $$|  $$$$$$/ /$$$$$$$/      | $$      | $$| $$  | $$|  $$$$$$$| $$      | $$$$$$$$ /$$/\  $$| $$  |  $$$$/      |  $$$$$$/|  $$$$$$$|  $$$$$$$| $$ | $$ | $$
|_______/ |__/       \______/ |__/  |__/ \______/ |_______/       |__/      |__/|__/  |__/ \_______/|__/      |________/|__/  \__/|__/   \___/         \______/  \_______/ \_______/|__/ |__/ |__/
                                                                                                                                                                                                 
                                                                                                                                                                                                 
                                                                                                                                                                                                 

  Donations of any amount are appreciated.
 <-Click on that to read Bruno's request.

Signature and avatar design credit to homer.
Saint-loup
Legendary
*
Offline Offline

Activity: 1106
Merit: 1037



View Profile
February 01, 2020, 08:36:27 AM
Last edit: February 01, 2020, 10:21:23 AM by Saint-loup
 #23

Après Ledger c'est maintenant Kraken qui s'est penché sur la sécurité des wallets Trezor. Et le résultat est...le même : il leur a été possible de s'introduire dans chacun des deux modèles attaqués en 15 minutes.


https://twitter.com/krakenfx/status/1223253508956266496?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed&ref_url=https%3A%2F%2Fdecrypt.co%2F18125%2Fkraken-hacked-trezors-bitcoin-wallets-in-just-15-minutes

https://www.theblockcrypto.com/post/54631/kraken-security-labs-hackers-can-exploit-trezor-hardware-wallets-with-only-15-minutes-of-physical-access-to-the-device


La réponse de Trezor : 'Trezor hardware wallet users are immune to this attack if they use a Passphrase feature'.

https://twitter.com/trezor/status/1223258540716044288?s=21
Alors là je suis bluffé par la criticité de l'exploit.
https://blog.kraken.com/post/3662/kraken-identifies-critical-flaw-in-trezor-hardware-wallets/

Kraken nous apprend donc que si on vous vole votre ledger, il vaut mieux transférer ses fonds dans un autre wallet car un ingénieur électronicien dans un labo pourrait arriver à extraire la seed du ledger avec les connaissances et le matos adaptés (après avoir complètement démonté la clef)... bigre je ne m'y attendais pas   Roll Eyes
Au moins ça confirme la pertinence et l'importance d'utiliser une passphrase.

Mais sinon à part ça, quand est-ce que Kraken nous explique comment il protège nos fonds lui? Parce que le gros sous-entendu derrière c'est quand même que laisser ses fonds chez lui éviterait ce genre de désagrément si on lit bien entre les lignes...

.freebitcoin.       ▄▄▄█▀▀██▄▄▄
   ▄▄██████▄▄█  █▀▀█▄▄
  ███  █▀▀███████▄▄██▀
   ▀▀▀██▄▄█  ████▀▀  ▄██
▄███▄▄  ▀▀▀▀▀▀▀  ▄▄██████
██▀▀█████▄     ▄██▀█ ▀▀██
██▄▄███▀▀██   ███▀ ▄▄  ▀█
███████▄▄███ ███▄▄ ▀▀▄  █
██▀▀████████ █████  █▀▄██
 █▄▄████████ █████   ███
  ▀████  ███ ████▄▄███▀
     ▀▀████   ████▀▀
BITCOIN
DICE
EVENT
BETTING
WIN A LAMBO !

.
            ▄▄▄▄▄▄▄▄▄▄███████████▄▄▄▄▄
▄▄▄▄▄██████████████████████████████████▄▄▄▄
▀██████████████████████████████████████████████▄▄▄
▄▄████▄█████▄████████████████████████████▄█████▄████▄▄
▀████████▀▀▀████████████████████████████████▀▀▀██████████▄
  ▀▀▀████▄▄▄███████████████████████████████▄▄▄██████████
       ▀█████▀  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀  ▀█████▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.PLAY NOW.
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Sponsored by , a Bitcoin-accepting VPN.
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!