Крипто
Лидеры роста и падения
Валюты⁠,
0

Берегите деньги. В кошельках Trezor найдены уязвимости

Ошибки в устройствах обнаружил главный конкурент компании — Ledger

В официальном блоге компании Ledger опубликован материал, где разработчики представляют несколько способов взлома аппаратных кошельков Trezor. По их словам, наиболее уязвимы устройства Trezor One, Trezor T, Keepkey и B Wallet. Все их можно «хакнуть» с помощью вредоносного программного обеспечения, а затем повторно «зашить» кошелек, легко удалив и подделав наклейку, предназначенную для защиты от несанкционированного доступа.

«На наш взгляд, эта уязвимость может быть исправлена только путем пересмотра конструкции кошельков Trezor, полного обновления дизайна и разработки нового чипа», — заявили в Ledger.

Конкуренты Trezor рассказали об уязвимости, связанной с пин-кодом устройства. Оказалось, что его легко подобрать, используя атаку по сторонним каналам. Об этой проблеме разработчики кошельков знали и устранили ее в обновлении прошивки 1.8.0. В Ledger опровергли и заявление о том, что кошельки Trezor устойчивы к аппаратным атакам. Если у злоумышленника будет физический доступ к Trezor One и Trezor T, то он сможет извлечь секретный ключ, стереть все данные из флэш-памяти и получить полный контроль над активами.

«Из-за технических особенностей кошельков, данную уязвимость разработчики Trezor исправить не смогут. Однако проблему может решить более сильная парольная фраза, которую будет использовать криптодержатель», — пояснили в Ledger.

На прошлой неделе была обнаружена уязвимость в кошельках Ledger Nano S. Проблема была связана с клиентом Monero версии 0.14, пользователей попросили не работать с ним до исправления бага.

Больше новостей о криптовалютах вы найдете в нашем телеграм-канале РБК-Крипто.

Авторы
Теги
Александра Берлизева
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Бразильский рекордсмен «Краснодара» Жоаозиньо завершил карьеру Спорт, 19:16
Тутберидзе ответила главе WADA, которому было некомфортно видеть ее на ОИ Спорт, 19:02
Тутберидзе заявила, что ждет извинений Баха за слова на Олимпиаде-2022 Спорт, 19:00
МИД Британии сообщил об отзыве дипломатов из Ирана Политика, 19:00
Прощай, электричество. Каким будет новый флагман Porsche Авто, 18:57
Что означает «открытая война» между Пакистаном и Афганистаном Политика, 18:54
Чемпион по эндуро предположил причины пропажи туристов в Пермском крае Общество, 18:51
Тутберидзе заявила, что судьи щедро оценили Петросян на Олимпиаде Спорт, 18:50
Как поиск инсайдеров дал инсайдерам заработать еще больше на Polymarket Крипто, 18:45
Bloomberg узнал об отказе Аркадия Воложа от гражданства России Бизнес, 18:39
Экономист Михаил Задорнов дал совет, куда вложить ₽1 млн
РАДИО
Инвестиции, 18:38
«МегаФон» ускорил мобильный интернет в двух московских парках Пресс-релиз, 18:34
Как подготовиться к ОГЭ и ЕГЭ с преподавателями крупных вузов онлайн РБК и Ростелеком, 18:30
Основателя Readovka заподозрили в хищении 1 млрд руб. у Минобороны Общество, 18:27
Главное Курсы