Den student som hackade in på en säker crypto Ledger

Många ägare av cryptocurrency tillgångar samt göra program plånböcker, vilket skapar på datorer. Men vissa tror att det är farligt, så de använder hårdvara plånböcker, som är en liten dongle som kan anslutas till datorn eller inte att göra utan den när du gör transaktioner. Som det visade sig, inte alla så enkelt med dessa enheter — nyligen femton-årig student hacka en av dessa enheter “obehöriga”.

De franska utvecklarna av hårdvara crypto Ledger alltid pekade på ett antal fördelar med att äga din egen gadget, en av vilka var och förblir “en kryptografisk certifiering” som garanterar att endast auktoriserade koder på enheten. Förtroendet för utvecklare i deras produkt krossade Brittisk skolpojke Salim Rashid, som på sin fritid har forskat datasäkerhet.

Han identifierade sårbarheten i väskan tillåtet att skapa en elektronisk signatur som lagras på enheten, efter vilken angripare kan få en bra möjlighet till vinst på bekostnad av försumlig ägare. Rashid har publicerat en liten studie på tisdagen, där han förklarade att det enklaste sättet att få obehörig tillgång är direkt installation av malware program på en handväska. På grund av det faktum att bolagets produkter mycket väl med det, bland annat på grund av säkerhet, var tyst sålde på Amazon och eBay. Rashid varnade för köpare och konstaterade att det är bättre att köpa sådan utrustning direkt från tillverkaren, eftersom det är sannolikt att köpa “sys ihop” anordning.

Trots att den sårbarhet upptäcktes en ganska lång tid, inte all hårdvara plånböcker Ledger fick en uppdatering som blockerar installationen av skadlig programvara. Dessutom utvecklarna har upprepade gånger påpekat att Rashid var att överdriva allvaret i hotet, men ändå tackade killen för hans professionalism och uthållighet.

Vi har en chatt i Telegram, där vi diskuterar nyheter högteknologi. Ytterligare två av våra chatt på prostata och gruv-och cryptocurrencies. Följ med oss!

Den student som hackade in på en säker crypto Ledger
Vyacheslav Larionov


Date:

by