• Caviar анонсировала позолоченный электровелосипед за 4 миллиона рублей (4 фото)

    Компания Caviar, обычно специализирующаяся на моддинге флагманских смартфонов, анонсировала новый необычный продукт. Им стал электровелосипед Herzog — кастомная версия модели Porsche eBike Cross 3rd Gen с отделкой из золота и соответствующей розничной ценой.
    Читать дальше
  • Tesla уволила почти всю команду по зарядным станциям Supercharger

    Успеху электромобилей на домашнем рынке США в значительной степени способствовала высокая скорость появления фирменных зарядных станций Supercharger. Их широкое распространение привело к тому, что прочие автопроизводители почти в полном составе решили перейти на разъём Tesla NACS. Однако недавно стало известно о решении Tesla сократить по...
    Читать дальше
  • Робот-пылесос ROIDMI EVE CC со станцией самоочистки по специальной цене

    Пылесос с компактным корпусом, мощностью всасывания до 4000Pa и функцией сбора пыли обеспечивает глубокую очистку даже в самых узких местах. Акционная цена действует только со 2-ого по 31 мая.
    Читать дальше
  • Характеристики кнопочного Nokia 3210 2024 раскрыты до официального анонса (4 фото)

    Роланд Квандт рассказал о новом кнопочном телефоне, который выйдет под брендом Nokia. Он опубликовал подробные характеристики и серию качественных рендеров Nokia 3210 (2024) незадолго до официальной премьеры.
    Читать дальше
  • Росфинмониторинг и банки научились отслеживать связи между банковскими операциями и криптовалютой

    ЦБ, Росфинмониторинг и пять крупных банков запустили тестирование в пилотном режиме нового сервиса «Знай своего криптоклиента», который позволит кредитным организациям выявлять связи между операциями клиентов с криптовалютой и обычными деньгами, пишет РБК со ссылкой на доклад Ильи Бушмелева, директора по управлению портфелем проектов комп...
    Читать дальше

Школьник взломал электронный кошелек для криптовалюты Ledger (3 фото)

23 марта 2018 | Просмотров: 31 440 | Новости IT
Школьник взломал электронный кошелек для криптовалюты Ledger (3 фото)

Уязвимость в популярном аппаратном криптокошельке Ledger обнаружил 15-летний программист из Англии Салим Рашид. Выявленный недостаток позволит хакеру сфальсифицировать электронную подпись, находящуюся в USB-кошельке.

Аппаратный кошелек Ledger работает на двух платах: одна плата с аппаратной защитой, но неспособная работать с USB-портом, кнопками и подключенными дисплеями, вторая плата не оснащена защитой, но работает с USB, интерфейсом и кнопками. Салим Рашид изменял программный код незащищённой платы и таким образом получал возможность узнать приватные ключи.

Школьник взломал электронный кошелек для криптовалюты Ledger (3 фото)

Юный исследователь безопасности аппаратных кошельков записал процесс взлома Ledger Nano S на видео и подробным образом расписал поэтапный процесс нарушения безопасности кошелька. Программный код, весящий всего 300 байт, молодой программист выложил на GitHub.

Школьник взломал электронный кошелек для криптовалюты Ledger (3 фото)

Уязвимость Салим обнаружил в ноябре 2017 года и сразу же сообщил разработчикам, но со стороны Ledger ответа не последовало. Тем не менее в компании заявили, что все 4 месяца находились на связи с Рашидом. Что касается уязвимостей, то по словам директора по безопасности Ledger, они не критичны и взлом не позволит извлечь приватные ключи, кроме того выпущена прошивка, ликвидирующая уязвимость путём исправления 3 эксплойтов, среди которых и уязвимость, найденная Рашидом. Но выявленная юным хакером проблема остаётся актуальной для побывавших в употреблении криптокошельков Ledger, продаваемых на eBay, хотя представители компании заявляют что оборот б/у гаджетов отсутствует.

Источник: techcrunch.com


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.