BitcoinTalk.com

    • Register
    • Login
    • Search
    • Categories
    • Unread
    • Recent
    • Tags
    • Popular
    • Users
    • Groups
    • Admin

    Экспертам Kraken удалось за 15 минут извлечь seed-фразу из биткоин-кошелька Trezor

    Интересные статьи
    3
    3
    376
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • garryncha
      garryncha last edited by

      Специалисты Kraken Security Labs сообщили, что нашли критическую уязвимость в аппаратных кошельках Trezor, открывающую возможность извлечения seed-фразы в течение 15 минут.
      По словам представителей Kraken, для осуществления атаки злоумышленнику необходим физический доступ к устройству Trezor One или Trezor Model T и недорогое устройство, способное вызвать сбой в микроконтроллере из-за перепада напряжения. Стоимость такого устройства составляет примерно $75, отмечают специалисты.
      Директор по безопасности Kraken Ник Перкоко подчеркнул, что в Trezor знают об этой уязвимости.

      «Недостаток кроется в аппаратной части. Нельзя просто выпустить официальное обновление, которое исправило бы проблему у всех пользователей, — заявил Перкоко в разговоре с The Block. — Чтобы решить эту проблему, им, по сути, нужно выпустить новое устройство»

      Вскоре после выхода поста в блоге Kraken в Trezor сообщили, что атака не может быть совершена удаленно и полностью исключается включением функции Passphrase.
      «Согласно нашему исследованию, физический доступ представляет собой риски для 6-9% пользователей, — подчеркнули разработчики Trezor. — Атаки, предполагающие физический доступ, не распространены широко»

      Ранее специалисты Kraken рассказали об аналогичной уязвимости в аппаратных кошельках KeepKey. По словам экспертов, в этих устройствах используется то же семейство чипов, что и в Trezor.

      В Kraken уверены, что используемые в этих кошельках чипы изначально не предназначены для хранения секретной информации и, следовательно, не должны являться единственным средством защиты криптоактивов. Специалисты порекомендовали пользователям устанавливать кодовые фразы, чтобы максимально обезопасить себя от несанкционированного доступа.

      [Браузер РЕАЛЬНО платит в ВТС !] (https://cryptotabbrowser.com/126494/?p=X3Ref21)
      Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
      Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

      1 Reply Last reply Reply Quote 0
      • casio
        casio last edited by

        Ну если есть доступ к устройству, то можно просто его думаю использовать ...

        https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
        https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

        1 Reply Last reply Reply Quote 0
        • Ivan  Ivanov
          Ivan Ivanov last edited by

          если Trezor знает, то почему ничего не делает? ждут, пока все деньги у клиентов украдут?

          img

          Play and earn BFG tokens

          img

          1 Reply Last reply Reply Quote 0
          • First post
            Last post