Без рубрики

Ledger обнаружил уязвимости в моделях кошельков Trezor Safe 3 и Safe 5

Ledger обнаружил уязвимости в моделях кошельков Trezor Safe 3 и Safe 5

Согласно отчёту компании Ledger, у последних моделей аппаратных криптокошельков Trezor Safe 3 и Safe 5 есть серьёзные проблемы с безопасностью.

Эксперты обнаружили множество уязвимостей в микроконтроллерах этих устройств, через которые хакеры могут получить удалённый доступ к средствам пользователей.

Проблемы появились несмотря на то, что аппаратный кошелёк Trezor был модернизирован до двухчиповой конструкции, включающей сертифицированный элемент безопасности EAL6+. И хотя элемент безопасности защищает PIN-коды и приватные ключи, в отчёте Ledger подчёркивается, что все криптографические операции по-прежнему выполняются на микроконтроллере, который уязвим для атак с использованием скачков напряжения.

В случае взлома злоумышленник может получить доступ к личным данным, изменить встроенное ПО и обойти проверки безопасности, чтобы украсть средства пользователей кошельков.

В конце 2023 года компания Trezor выпустила кошелёк Safe 3, а в середине 2024 года — Safe 5.

В Trezor быстро отреагировали на выводы Ledger. Признав наличие уязвимости микроконтроллера, компания заявила, что исправление прошивки в настоящее время недоступно. Однако в Trezor заверили пользователей, что все средства в безопасности.

Ваши средства в безопасности, и вам не нужно предпринимать никаких действий. Ledger использовал ранее известную атаку, чтобы обойти некоторые из наших мер противодействия атакам на цепочки поставок в Trezor Safe 3. Тем не менее пользователи, которые совершают покупки из официальных источников, находятся в полной безопасности, — заявили в Trezor.

Источник: happycoin.club

Связанные записи

От массового до элитного: у каких девелоперов больше всего упала выручка

От массового до элитного: у каких девелоперов больше всего упала выручка

По итогам 1-го квартала выручка девелоперов упала во всех сегментах новостроек. Это объясняется ожиданием снижения ключевой ставки, ужесточением льготной ипотеки и адаптацией клиентов к новым условиям налогообложения По…

Лавров: отголоски кризиса на Ближнем Востоке затронут и регион ОДКБ

Лавров: отголоски кризиса на Ближнем Востоке затронут и регион ОДКБ

Сегодня в Москве состоялось заседание Совета Парламентской ассамблеи Организации Договора о коллективной безопасности, участники мероприятия обсудили внешнюю политику и коллективную оборону. Нестабильность ситуации на Ближнем Востоке затронет и…

В Словакии похвастались, что смогли обходиться без российской нефти

В Словакии похвастались, что смогли обходиться без российской нефти

Словацкий нефтеперерабатывающий завод Slovnaft вышел почти на полную мощность даже без поставок российской нефти. Об этом сообщил словацкий премьер-министр Роберт Фицо. По его словам, предприятие «постепенно разгоняется и работает практически на максимум». При…

Война в Иране. Главное, 20 апреля: США снова обманули. Захват иранского судна. Аукнется всему миру — переговоры на грани

Война в Иране. Главное, 20 апреля: США снова обманули. Захват иранского судна. Аукнется всему миру — переговоры на грани

США, обещая переговоры, захватили иранский контейнеровоз, обстреляв его эсминцем в Персидском заливе, спровоцировав ответные удары дронов по американским кораблям. Тегеран отвергает диалог, пока не снимут блокаду, — переговоры…

Как правильно ухаживать за кактусами дома: 5 критических ошибок, которые приводят к гибели растений

Как правильно ухаживать за кактусами дома: 5 критических ошибок, которые приводят к гибели растений

Рекомендации по созданию комфортных условий для колючих питомцев.Галина КобецАвтор Дом Mail Вопреки устоявшемуся мифу, кактусы — весьма чувствительные натуры. В заботе и внимании владельца они порой нуждаются даже…

Бандеровцев выбивают с левого берега Оскола

Бандеровцев выбивают с левого берега Оскола

Под Купянском наши бойцы двигаются вперед. ВСУ потерпели поражение и отступают с левого берега Оскола. Штурмовики взяли села Глушковка и Новоосиновка, выкидывают врага из Ковшаровки. От Кондрашовки они…