Крипто
Лидеры роста и падения
Безопасность⁠,
0

Специалисты рассказали о взломе аппаратного криптокошелька Trezor

Специалисты демонстративно взломали аппаратный криптокошелек Trezor, используя уязвимость, о которой стало известно 3 года назад
Команда Unciphered получила доступ к приватным ключам устройства, использовав уязвимость, о которой стало известно еще 3 года назад

Компания Unciphered, занимающаяся восстановлением доступа к криптовалютам, нашла способ физического взлома популярного аппаратного криптокошелька Trezor T от компании Trezor, сообщает CoinDesk.

Специалисты заявили, что использовали «неисправимую аппаратную уязвимость в чипе STM32», что позволило им сбросить настройки девайса. Unciphered сняли на видео демонстрацию взлома кошелька Trezor T, предоставленного изданием, и получили seed-фразу (пароль) и пин-код.

В Trezor заявили, что не могут прокомментировать взлом Unciphered, поскольку не знают подробностей. Но производители кошелька отметили, что похожая уязвимость уже была публично отмечена ими как риск три года назад, она требует физической кражи устройства и «чрезвычайно сложных технологических знаний и современного оборудования».

Кроме того, в Trezor заявили, что их устройства могут быть защищены еще одним паролем, что делает использованную уязвимость бесполезной.

Прохладное хранение. К чему приведет скандал с криптокошельком Ledger

В Unciphered заявили, что не будут раскрывать детали взлома, так как это может подвергнуть риску пользователей кошельков. По крайней мере до тех пор, пока не будут приняты новые меры безопасности, например использование другого чипа, отличного от STM32.

Unciphered отметили, что, Trezor известно об уязвимости чипа, но компания ничего не сделала для ее устранения, а сообщение о риске лишь попытка переложить ответственность за защиту своего устройства на клиента.

В Trezor настаивают, что уже предприняли значительные шаги для решения этой проблемы, разработав новые надежные элементы для своих устройств.

Тема безопасности аппаратных кошельков находится сегодня в центре внимания, поскольку крупнейший производитель таких девайсов компания Ledger недавно вызвала скандал, представив функцию для восстановления паролей Ledger Recover.

Новый сервис предполагал хранение фрагментов пароля от криптокошелька третьими лицами, что вызвало возмущение пользователей, считающих, что доступ к секретным данным должен быть только у владельца устройства.

В ходе публичных обсуждений сервиса Ledger Recover выяснилось, что производитель всегда имел возможность получить доступ к приватным ключам клиентов и что власти могут потребовать от компаний, хранящих пароли от криптокошельков, подключенных к Ledger Recover, раскрыть эту информацию.

Компания Ledger отложила внедрение функции из-за скандала, пообещав выложить ее код в открытый доступ, чтобы публично показать его безопасность и степени защиты.

«РБК-Крипто» запустил мониторинг криптовалютных обменников. Выбирайте надежный обменный сервис с выгодным курсом на yourcryptoex.ru.

Авторы
Теги
Анастасия Кузьмичева
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Роль системных интеграторов в цифровизации бизнеса в России. Исследование РБК х Ростелеком, 18:45
NYT сообщила о «мрачной реальности» ВСУ из-за потери Красноармейска Политика, 18:31
Орбан анонсировал скорый визит в Москву большой бизнес-делегации Политика, 18:27
Чем полезна независимая оценка квалификации сотрудников Дискуссионный клуб, 18:22
Пять стратегий инвестора в недвижимость: как устроены и какую выбрать РБК и ПИК, 18:12
Почему стоивший $17 млрд видеосервис Vimeo отправился на свалку истории Pro, 18:08
Ферстаппен выиграл квалификацию последнего Гран-при в сезоне «Формулы-1» Спорт, 18:06
FT предупредила, как конфискация активов России навредит статусу евро Политика, 18:00
Моноцентричность не в тренде: три района Москвы с особыми домами РБК и ГАЛС, 17:59
Reuters узнал, что Куба обсудила с США «мир без режима Мадуро» Политика, 17:49
Ключ к Африке: какие возможности открывает сотрудничество с Египтом РБК и РЭЦ, 17:49
Формула комфорта: секреты создания удобной обуви Стиль, 17:46
Маршрут к возможностям: как поддержать бизнес в креативных индустриях Отрасли, 17:46
Дмитриев назвал самоубийством Европы конфискацию российских активов Политика, 17:44
Главное Курсы