Подросток взломал защиту криптовалютных кошельков Ledger
Салим Рашид из Великобритании продемонстрировал способ взлома аппаратных кошельков для хранения криптовалюты Ledger Nano S и Ledger Blue. Написанный 15-летним хакером эксплойт обходит защиту устройства и позволяет переадресовывать платежи на любой указанный злоумышленником адрес..
Салим Рашид обнаружил уязвимость ещё в ноябре 2017 года и сразу же уведомил о ней компанию Ledger. Для взлома аппаратного кошелька устройство должно хотя бы ненадолго попасть в руки злоумышленника, поэтому в группу риска угодили в основном те, кто покупает подобные гаджеты с рук, а не напрямую у производителя. Ранее разработчики Ledger утверждали, что пользователи могут без опасений покупать подержанные кошельки, поскольку мошенники не смогут обойти их защиту и модифицировать прошивку.
Ledger недавно выпустила патч для устранения уязвимости, однако он доступен только для модели Ledger Nano S. Салим Рашид отметил, что апдейт блокирует лишь возможность использования конкретного эксплойта, а не закрывает уязвимость полностью, поскольку она носит аппаратный характер. С мнением молодого хакера согласны и некоторые специалисты в области информационной безопасности — например, профессор криптографии Мэтт Грин из университета Джонса Хопкинса.
Салим Рашид обнаружил уязвимость ещё в ноябре 2017 года и сразу же уведомил о ней компанию Ledger. Для взлома аппаратного кошелька устройство должно хотя бы ненадолго попасть в руки злоумышленника, поэтому в группу риска угодили в основном те, кто покупает подобные гаджеты с рук, а не напрямую у производителя. Ранее разработчики Ledger утверждали, что пользователи могут без опасений покупать подержанные кошельки, поскольку мошенники не смогут обойти их защиту и модифицировать прошивку.
Ledger недавно выпустила патч для устранения уязвимости, однако он доступен только для модели Ledger Nano S. Салим Рашид отметил, что апдейт блокирует лишь возможность использования конкретного эксплойта, а не закрывает уязвимость полностью, поскольку она носит аппаратный характер. С мнением молодого хакера согласны и некоторые специалисты в области информационной безопасности — например, профессор криптографии Мэтт Грин из университета Джонса Хопкинса.
Понравиласть статья? Жми лайк или расскажи своим друзьям!
Комментарии
Добавить комментарий
Похожие новости:
15.03.2018
Российские силовые структуры закупили программное и аппаратное обеспечение, которое позволяет взламывать любые смартфоны на базе Android и все модели iPhone. Об этом пишет «Русская служба Би-би-си», ссылаясь на информацию с сайта госзакупок.
09.02.2018
Сотрудник компании SecurityByDefault Яго Джесус (Yago Jesus) нашел способ обмануть встроенную защиту Windows Defender. О несложном принципе взлома, разработанном специалистом по кибербезопасности, сообщил портал BleepingComputer.
17.10.2017
Группа специалистов в области информационной безопасности опубликовала информацию об уязвимости в протоколе WPA2, который используется для защиты и шифрования большей части сетей Wi-Fi. Уязвимость, получившая название KRACK (Key Reinstallation
23.09.2017
Эксперты компании Positive Technologies продемонстрировали возможность взлома кошелька криптовалютной биржи Coinbase, используя уязвимость сигнальных сетей SS7 (ОКС-7). Данные протоколы, разработанные ещё в 1975 году, имеют достаточно слабую защиту,