Исследователи подтвердили отсутствие дефектов в аппаратном обеспечении регистратора данных

Ledger — это криптовалютная компания, а также создатель очень известного аппаратного криптовалютного кошелька Ledger Nano S. 28 декабря Ledger рассказала о презентации, показанной на тридцать пятом (35-м) конгрессе Chaos Communication Congress. В ней говорилось, что презентация не продемонстрировала никаких существенных уязвимостей. Кроме того, компания заявила, что активы, находящиеся под защитой устройств Ledger, по-прежнему в безопасности.
На тридцать пятом (35-м) конгрессе Chaos Communication Congress также в течение четырех дней проходила ежегодная конференция хакеров. Эта конференция была организована Chaos Computer Club. Презентацию представила группа исследователей в области безопасности. Презентация называлась «Wallet. Fail: Взлом самых популярных аппаратных кошельков для криптовалют».
В этой презентации подробно рассматривались структурные и механические неисправности, а также дефекты аппаратного, программного и встроенного обеспечения. В презентации были представлены только те неисправности и дефекты, которые были обнаружены в ходе попыток взлома аппаратных кошельков для криптовалют, таких как Ledger и SatoshiLabs.
Цель презентации заключалась в объяснении четырех типов методов, использованных для взлома аппаратных кошельков для криптовалют. Эти методы включали атаки на цепочку поставок и побочные каналы, а также дефекты на уровне прошивки и микросхем.
В презентации были продемонстрированы некоторые атаки по побочным каналам на аппаратный кошелек Ledger Blue. Была предпринята попытка считать PIN-код с помощью атаки на основе машинного обучения. Однако этот метод не помогает хакеру узнать фактический PIN-код пользователя. В Ledger Nano S уже внесены корректировки для предотвращения подобных взломов, и в недавнем обновлении планируется улучшить прошивку Ledger Blue.
Существует золотая середина между хранением денег в банке и рискованными инвестициями в криптовалюту. Начните с этого бесплатного видео о децентрализованных финансах.
КУРС
- Какие криптовалюты могут принести вам деньги?
- Как повысить безопасность своего кошелька (и какие из них действительно стоит использовать)
- Малоизвестные инвестиционные стратегии, используемые профессионалами
- Как начать инвестировать в криптовалюту (какие биржи использовать, какую криптовалюту лучше купить и т.д.)















