BitcoinTalk.com

    • Зарегистрироваться
    • Войти
    • Поиск
    • Категории
    • Непрочитанные
    • Последние
    • Метки
    • Популярные
    • Пользователи
    • Группы
    • Админка

    Аналитики Kraken рассказали о двух новых типах атак на аппаратные кошельки Ledger Nano X

    Интересные статьи
    6
    36
    3189
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • covid
      covid отредактировано

      Специалисты биржи криптовалют Kraken рассказали о двух новых типах атак, которые могут быть применены против аппаратных кошельков Ledger Nano X.

      Важно, что уязвимыми для этих атак являются только те кошельки, которые подверглись вмешательству злоумышленников перед поступлением к пользователю, например в процессе доставки или со стороны продавца. Атаки позволяют получить доступ к компьютеру, к которому подключен уязвимый кошелёк, и установить на него вредоносное ПО для кражи активов.

      В первом случае злоумышленник изменяет прошивку процессора, пользуясь отсутствием дополнительной защиты. В результате кошелёк начинает выполнять функцию устройства ввода наравне с клавиатурой, что позволяет передавать компьютеру произвольные команды.

      Ledger Nano X по умолчанию находится в режиме отладки, который отключается после установки первого приложения, например биткоин-кошелька. Тем не менее, до этого времени злоумышленник свободно может переписать прошивку процессора.

      CryptoMax 1 ответ Последний ответ Ответить Цитировать 0
      • Ivan  Ivanov
        Ivan Ivanov отредактировано

        у кошелька Ledger все больше угроз. уже непонятно, так ли он надежен, как говорят.

        img

        Play and earn BFG tokens

        img

        garryncha 1 ответ Последний ответ Ответить Цитировать 0
        • garryncha
          garryncha @Ivan Ivanov отредактировано

          @ivan-ivanov Ага, причем версии угроз становятся все менее реалистичными. )

          [Браузер РЕАЛЬНО платит в ВТС !] https://cryptotabbrowser.com/126494
          Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
          Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

          Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
          • Limon1986
            Limon1986 отредактировано

            Ну вот и зачем спрашивается они нужны тогда, покупать их чтобы потом всего лишиться.

            1 ответ Последний ответ Ответить Цитировать 0
            • Ivan  Ivanov
              Ivan Ivanov @garryncha отредактировано

              @garryncha а разве цепочка производитель-продавец - не уязвимость?

              img

              Play and earn BFG tokens

              img

              garryncha 1 ответ Последний ответ Ответить Цитировать 0
              • garryncha
                garryncha @Ivan Ivanov отредактировано

                @ivan-ivanov Во-первых, продавец в магазине должнен быть в этом случае продвинутым хакером. Во-вторых, я в упор не понимаю как такая атака позволяет получить доступ к компьютеру, к которому подключен уязвимый кошелёк, и установить на него вредоносное ПО для кражи активов.

                [Браузер РЕАЛЬНО платит в ВТС !] https://cryptotabbrowser.com/126494
                Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
                Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

                Limon1986 Ivan  Ivanov casio 3 ответов Последний ответ Ответить Цитировать 0
                • Limon1986
                  Limon1986 @garryncha отредактировано

                  @garryncha Ну вот видишь как то иутят даже здесь, хотя я думаю они нам и даром не нужны - итак неплохо)

                  garryncha 1 ответ Последний ответ Ответить Цитировать 0
                  • garryncha
                    garryncha @Limon1986 отредактировано

                    @limon1986 Читай внимательно новость. Тут речь идет только о предположениях.

                    [Браузер РЕАЛЬНО платит в ВТС !] https://cryptotabbrowser.com/126494
                    Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
                    Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

                    Limon1986 1 ответ Последний ответ Ответить Цитировать 0
                    • Ivan  Ivanov
                      Ivan Ivanov @garryncha отредактировано

                      @garryncha не продавец, его могут вычислить. а вот путь от производства до реализации - это же возможность нахимичить.

                      img

                      Play and earn BFG tokens

                      img

                      garryncha 1 ответ Последний ответ Ответить Цитировать 0
                      • garryncha
                        garryncha @Ivan Ivanov отредактировано

                        @ivan-ivanov Даже если перепрошить девайс, то это никак не даст доступ к данным ПК.

                        [Браузер РЕАЛЬНО платит в ВТС !] https://cryptotabbrowser.com/126494
                        Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
                        Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

                        1 ответ Последний ответ Ответить Цитировать 0
                        • casio
                          casio @garryncha отредактировано

                          Участник @garryncha написал в Аналитики Kraken рассказали о двух новых типах атак на аппаратные кошельки Ledger Nano X:

                          @ivan-ivanov Во-первых, продавец в магазине должнен быть в этом случае продвинутым хакером. Во-вторых, я в упор не понимаю как такая атака позволяет получить доступ к компьютеру, к которому подключен уязвимый кошелёк, и установить на него вредоносное ПО для кражи активов.

                          ну у нас барыги их продают как бы в основном . А что это за барыги , малок кто знает как бы.

                          https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                          https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                          garryncha 1 ответ Последний ответ Ответить Цитировать 0
                          • garryncha
                            garryncha @casio отредактировано

                            @casio Я не знаю что вы вкладываете в понятие "барага". У нас можно спокойно купить такой кошелек в интернет-магазинах.

                            [Браузер РЕАЛЬНО платит в ВТС !] https://cryptotabbrowser.com/126494
                            Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
                            Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

                            casio 1 ответ Последний ответ Ответить Цитировать 0
                            • casio
                              casio @garryncha отредактировано

                              Участник @garryncha написал в Аналитики Kraken рассказали о двух новых типах атак на аппаратные кошельки Ledger Nano X:

                              @casio Я не знаю что вы вкладываете в понятие "барага". У нас можно спокойно купить такой кошелек в интернет-магазинах.

                              Ну а в интернет магазинах прямо из Поставщиков все приходит ...

                              https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                              https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                              garryncha 1 ответ Последний ответ Ответить Цитировать 0
                              • garryncha
                                garryncha @casio отредактировано

                                @casio Думаю что вряд-ли. Скорее всего через перекупщиков.

                                [Браузер РЕАЛЬНО платит в ВТС !] https://cryptotabbrowser.com/126494
                                Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
                                Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

                                casio 1 ответ Последний ответ Ответить Цитировать 0
                                • casio
                                  casio @garryncha отредактировано

                                  Участник @garryncha написал в Аналитики Kraken рассказали о двух новых типах атак на аппаратные кошельки Ledger Nano X:

                                  @casio Думаю что вряд-ли. Скорее всего через перекупщиков.

                                  ну это как раз барыги и будут. И что они там делают с устройствами мы не знаем ...

                                  https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                                  https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                                  garryncha 1 ответ Последний ответ Ответить Цитировать 0
                                  • garryncha
                                    garryncha @casio отредактировано

                                    @casio В моем понимании барыги - это нелегальные поставщики услуг.

                                    [Браузер РЕАЛЬНО платит в ВТС !] https://cryptotabbrowser.com/126494
                                    Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
                                    Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

                                    casio 1 ответ Последний ответ Ответить Цитировать 0
                                    • casio
                                      casio @garryncha отредактировано

                                      Участник @garryncha написал в Аналитики Kraken рассказали о двух новых типах атак на аппаратные кошельки Ledger Nano X:

                                      @casio В моем понимании барыги - это нелегальные поставщики услуг.

                                      А в моем это все те кто хочет по конским ценам все продать....

                                      https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                                      https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                                      garryncha 1 ответ Последний ответ Ответить Цитировать 0
                                      • garryncha
                                        garryncha @casio отредактировано

                                        @casio Бог с ними с барагами. Суть темы не в них. Я не понимаю этой высосанной из пальца угрозы на кошелек.

                                        [Браузер РЕАЛЬНО платит в ВТС !] https://cryptotabbrowser.com/126494
                                        Кран 1-100 сат/час.https://www.bestchange.com/?p=1L4m6LtB2ogvYBqYYZV1gNej9spvh94abJ
                                        Немецкий кран ( 5 лет работы) http://yannik.biz/?ref=43519

                                        casio 1 ответ Последний ответ Ответить Цитировать 0
                                        • casio
                                          casio @garryncha отредактировано

                                          Участник @garryncha написал в Аналитики Kraken рассказали о двух новых типах атак на аппаратные кошельки Ledger Nano X:

                                          @casio Бог с ними с барагами. Суть темы не в них. Я не понимаю этой высосанной из пальца угрозы на кошелек.

                                          ну если все варианты не рассмотреть ... то рано или поздно таким путем кинут ...

                                          https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                                          https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                                          garryncha 1 ответ Последний ответ Ответить Цитировать 0
                                          • Limon1986
                                            Limon1986 @garryncha отредактировано Limon1986

                                            @garryncha Ты про что сейчас вообще о каких предложениях - сам то хоть читал?))) В результате кошелёк начинает выполнять функцию устройства ввода наравне с клавиатурой, что позволяет передавать компьютеру произвольные команды. Я тебе вот про это)

                                            1 ответ Последний ответ Ответить Цитировать 0
                                            • Первое сообщение
                                              Последнее сообщение