Turvafirma šifreerimata väidab, et on võimeline Trezor T rahakotti häkkima

Turvafirma šifreerimata väidab, et on võimeline Trezor T rahakotti häkkima

Küberjulgeolekufirma Unciphered postitas video, kus ta väidab, et häkkis edukalt Trezor T rahakotti pärast riistvara demonteerimist ja algfraasi eraldamist.

Turvafirma šifreerimata väited, et on suutelised häkkima Trezor T rahakotti PlatoBlockchain andmete luure. Vertikaalne otsing. Ai.

Foto: regularguy.eth saidil Unsplash

Postitatud 25. mail 2023 kell 12:56 EST. Värskendatud 25. mail 2023 kell 5:46 EST.

Kadunud krüptoraha taastamisele spetsialiseerunud ettevõte Unciphered demonstreeris, kuidas see eriseadmete abil Satoshi Labsi Trezor T riistvarakotti tungis.

Aastal video Kolmapäeval Youtube'i postitatud Uncipheredi kaasasutaja Eric Michaud lammutab seadme riistvara ja ühendab selle ettevõttesiseselt välja töötatud kasutusega. Spetsiaalset tarkvara kasutades väidab ta, et ekstraheeris rahakotti pääsemiseks algfraasi ehk privaatvõtmed.

"Trezor T ärakasutamist ei saa püsivara värskendustega parandada," ütles Michaud.

"Selle parandamiseks peab Satoshi Labs kõik oma tooted tagasi kutsuma, mida nad tõenäoliselt ei tee," lisas ta.

Mõned kasutajad väitsid, et videos näidatud ärakasutamine oli vaid tuntud haavatavuse esitlus, kuid Unciphered väidab, et Trezor oli eelmise rünnaku juba aastaid tagasi paiganud.

Väidetavalt andis videoesitlusel esineva Trezor T rahakoti CoinDesk, pärast ulatuslikku vestluste seeriat rahakoti STM32 kiibiga väidetavalt "paigaldamatu riistvara haavatavusest". 

Trezor ütles CoinDeskile, et Uncipheredi rünnak sarnanes RDP alandamise rünnakuga, mille teostamiseks oli vaja seadme füüsilist vargust, äärmuslikke tehnilisi teadmisi ja täiustatud seadmeid. 

Riistvara rahakoti tootja väidab, et ta on juba astunud olulisi samme probleemi lahendamiseks arenev maailma esimene auditeeritav ja läbipaistev turvaline element oma sõsarettevõtte Tropic Square kaudu.

Riistvara rahakoti turvalisus on viimastel nädalatel olnud tööstuse jälgijate seas trendikas teema, millest enamik on keskendunud Ledgerile ja selle vastuolulisele teemale. Taastuma uuendada. Ettevõte teatas eelseisvast valikulisest funktsioonist, mis killustab krüptitud algfraasid ja salvestab need kolme erineva osapoolega, andes kasutajatele võimaluse oma krüpto taastada kaotsiläinud algfraasi korral. 

Pärast märkimisväärset kogukonna vastureaktsiooni on Ledger nüüd seda teinud hilinenud uue taastamisfunktsiooni väljalaskmine, lubades teha võimalikult suure osa koodist avatud lähtekoodiga enne ametlikku käivitamist.

Ajatempel:

Veel alates Unchained