Крипто
Лидеры роста и падения
Валюты⁠,
0

Берегите деньги. В кошельках Trezor найдены уязвимости

Ошибки в устройствах обнаружил главный конкурент компании — Ledger

В официальном блоге компании Ledger опубликован материал, где разработчики представляют несколько способов взлома аппаратных кошельков Trezor. По их словам, наиболее уязвимы устройства Trezor One, Trezor T, Keepkey и B Wallet. Все их можно «хакнуть» с помощью вредоносного программного обеспечения, а затем повторно «зашить» кошелек, легко удалив и подделав наклейку, предназначенную для защиты от несанкционированного доступа.

«На наш взгляд, эта уязвимость может быть исправлена только путем пересмотра конструкции кошельков Trezor, полного обновления дизайна и разработки нового чипа», — заявили в Ledger.

Конкуренты Trezor рассказали об уязвимости, связанной с пин-кодом устройства. Оказалось, что его легко подобрать, используя атаку по сторонним каналам. Об этой проблеме разработчики кошельков знали и устранили ее в обновлении прошивки 1.8.0. В Ledger опровергли и заявление о том, что кошельки Trezor устойчивы к аппаратным атакам. Если у злоумышленника будет физический доступ к Trezor One и Trezor T, то он сможет извлечь секретный ключ, стереть все данные из флэш-памяти и получить полный контроль над активами.

«Из-за технических особенностей кошельков, данную уязвимость разработчики Trezor исправить не смогут. Однако проблему может решить более сильная парольная фраза, которую будет использовать криптодержатель», — пояснили в Ledger.

На прошлой неделе была обнаружена уязвимость в кошельках Ledger Nano S. Проблема была связана с клиентом Monero версии 0.14, пользователей попросили не работать с ним до исправления бага.

Больше новостей о криптовалютах вы найдете в нашем телеграм-канале РБК-Крипто.

Авторы
Теги
Александра Берлизева
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
В Мексику доставили Кубок мира по футболу Спорт, 00:22
Пожар на НПЗ начался после падения обломков БПЛА в Краснодарском крае Общество, 00:12
Барщевский предложил формулу решения споров о законности приватизации Политика, 00:01
Во время взрыва на юге Москвы пострадали два человека Общество, 27 фев, 23:56
Глава Condé Nast предрек «смертельный удар» поисковику Google Технологии и медиа, 27 фев, 23:33
Грузинский телеканал опроверг обвинения в пророссийской направленности Общество, 27 фев, 23:23
В ФРГ представили «жуков-разведчиков» для вооруженных сил НАТО Технологии и медиа, 27 фев, 23:13
«Балтика» решила обжаловать отмененный гол в матче с «Зенитом» в ЭСК Спорт, 27 фев, 23:11
В РЖД пояснили, когда дешевле всего покупать билеты в купе и плацкарт Общество, 27 фев, 23:04
США конфискуют захваченный в декабре танкер с венесуэльской нефтью Политика, 27 фев, 22:55
Усик проведет следующий бой с кикбоксером Верхувеном у пирамид Египта Спорт, 27 фев, 22:47
ЦСКА проигрывал 0:4, но победил «Шанхай Дрэгонс» в матче КХЛ Спорт, 27 фев, 22:36
Что изменится в личных финансах россиян с 1 марта Инвестиции, 27 фев, 22:36
Reuters узнал о согласии Warner Bros. на сделку с Paramount Бизнес, 27 фев, 22:35
Главное Курсы