Главная » Технологии » Школьник взломал защищённый криптокошелёк Ledger

Школьник взломал защищённый криптокошелёк Ledger

Школьник взломал защищённый криптокошелёк LedgerШкольник взломал защищённый криптокошелёк Ledger

Многие владельцы криптовалютных активов прекрасно обходятся программными кошельками, которые создают у себя на компьютерах. Но некоторые убеждены, что это небезопасно, поэтому они используют аппаратные кошельки, представляющие собой небольшой донгл, который можно при необходимости подключить к компьютеру или же вовсе обойтись без него при совершении транзакций. Как оказалось, не всё так просто и с такими устройствами — недавно пятнадцатилетний школьник взломал одно из таких устройств «с защитой от несанкционированного доступа».

Французские разработчики аппаратного криптокошелька Ledger всегда указывали на целый ряд преимуществ собственного гаджета, одним из которых была и остаётся «криптографическая аттестация», гарантирующая использование только авторизованных кодов на устройстве. Уверенность разработчиков в своём продукте пошатнул британский школьник Салим Рашид, который в свободное от учёбы время занимается исследованием компьютерной безопасности.

Выявленная им уязвимость кошелька позволяла подделать электронные подписи, хранящиеся на устройстве, после чего у злоумышленников могла появиться возможность хорошенько поживиться за счёт нерадивого владельца. Рашид опубликовал небольшое исследование во вторник, где объяснил, что наиболее простым способом получения несанкционированного доступа является прямая установка вредоносного программного обеспечения на кошелёк. Из-за того, что продукция компании себя отлично зарекомендовала, её, в том числе и из-за защищённости, спокойно продавали на Amazon и eBay. Рашид предостерёг покупателей и отметил, что лучше приобретать такие устройства непосредственно у производителя, так как есть вероятность купить уже «прошитый» гаджет.

Несмотря на то, что уязвимость была обнаружена довольно давно, далеко не все аппаратные кошельки Ledger получили обновления, блокирующие возможность установки вредоносного ПО. Более того, разработчики неоднократно отмечали, что Рашид преувеличил серьёзность угрозы, но всё-таки поблагодарили парня за его профессионализм и настойчивость.

У нас есть чат в Телеграм, где мы обсуждаем новости высоких технологий. Ещё два наших чата посвящены железу и майнингу, а также криптовалютам. Присоединяйтесь!

Источник

О supergran

Оставить комментарий

Ваш email нигде не будет показанОбязательные для заполнения поля помечены *

*

x

Check Also

Арендовать грязезащитные коврики интереснее чем чистить их самостоятельно

Стирка и аренда грязезащитных ковриков — привлекательная тема для создания собственного бизнеса. Культура потребления услуги ...

Инвестиционная недвижимость часто рассматривается как выгодное и долгосрочное решение

Обычному человеку трудно понять, чем инвестиционная недвижимость отличается от основного места жительства, и это может ...

Панель SMM открывает возможности для вашего бизнеса в сети интернета

Панель SMM, такая как SocialServicesLLC, представляет собой платформу, которая предоставляет услуги и инструменты маркетинга в ...

Выгоднее всего купить жилье через риелтора

Чтобы купить квартиру в строящемся доме, можно обратиться в агентство недвижимости или непосредственно к застройщику. ...

Каждое предприятие устроено по определенной модели

Каждое предприятие устроено по определенной модели, в которой объединены различные функции, процессы и ресурсы. От ...