Разработчики аппаратных кошельков Ledger обнаружили уязвимость во всех своих продуктах - «Новости»
В 2ГИС добавили статистику поездок и умный поиск по маршруту - «Новости мира Интернет»
В 2ГИС добавили статистику поездок и умный поиск по маршруту - «Новости мира Интернет»
Ученые из Токийского университета научились гладить виртуальных кошек - «Новости мира Интернет»
Ученые из Токийского университета научились гладить виртуальных кошек - «Новости мира Интернет»
Microsoft упрощает Edge и удаляет в нем ряд функций - «Новости мира Интернет»
Microsoft упрощает Edge и удаляет в нем ряд функций - «Новости мира Интернет»
Бывший глава iRobot представил робота-компаньона с эмоциональным интеллектом - «Новости мира Интернет»
Бывший глава iRobot представил робота-компаньона с эмоциональным интеллектом - «Новости мира Интернет»
ChatGPT получил новую базовую модель GPT-5.5 Instant - «Новости мира Интернет»
ChatGPT получил новую базовую модель GPT-5.5 Instant - «Новости мира Интернет»
Алиса AI: что нового в апреле - «Новости мира Интернет»
Алиса AI: что нового в апреле - «Новости мира Интернет»
Heroes of Might & Magic: Olden Era вышла в раннем доступе Steam — фанаты ждали этого 11 лет - «Новости сети»
Heroes of Might & Magic: Olden Era вышла в раннем доступе Steam — фанаты ждали этого 11 лет - «Новости сети»
Epic Games Store устроил раздачу Hogwarts Legacy в честь 25-летия кинофраншизы «Гарри Поттер» — россиян оставили без подарка - «Новости сети»
Epic Games Store устроил раздачу Hogwarts Legacy в честь 25-летия кинофраншизы «Гарри Поттер» — россиян оставили без подарка - «Новости сети»
«Сделано в Германии»: Volla представила защищённый смартфон Phone Plinius со съёмной батареей и парой ОС на выбор - «Новости сети»
«Сделано в Германии»: Volla представила защищённый смартфон Phone Plinius со съёмной батареей и парой ОС на выбор - «Новости сети»
Noctua объяснила, почему чёрные вентиляторы выходят позже стандартных бежево-коричневых - «Новости сети»
Noctua объяснила, почему чёрные вентиляторы выходят позже стандартных бежево-коричневых - «Новости сети»
Новости мира Интернет » Новости » Разработчики аппаратных кошельков Ledger обнаружили уязвимость во всех своих продуктах - «Новости»

Аппаратные кошельки считаются одним из наиболее надежных способов хранения криптовалюты. Самыми популярными продуктами в этой области являются устройства Ledger и Trezor, успевшие заслужить доверие сообщества и доказавшие свою надежность. Однако, как известно, абсолютной защиты не существует.


Разработчики аппаратных кошельков Ledger сами предупредили пользователей об обнаружении неприятной проблемы во всех устройствах, которые производит компания. Представители Ledger пишут, что этот недочет в теории может привести к потере всех средств, хранящихся в кошельке.


Согласно отчету разработчиков, атакующий имеет возможность осуществить атаку типа «человек по середине» (man in the middle), когда пользователь генерирует Bitcoin-адрес для перевода криптовалюты на свой кошелек Ledger. Дело в том, что в этом процессе также задействован компьютер пользователя, который в теории может быть заражен малварью, а значит, злоумышленник может вмешаться в происходящее и подменить код, перенаправив все средства на собственный адрес.


Разработчики объясняют, что владельцы устройств Ledger могут обезопасить себя от таких атак, воспользовавшись достаточно простым методом. Для этого нужно задействовать «недокументированную» функцию аппаратного кошелька, которая выводит адрес для приема криптовалюты на физический дисплей устройства. Для этого необходимо нажать на кнопку с изображением монитора, и каждый раз после генерации внимательно проверять адрес на физическом экране Ledger.





В своем официальном твиттере компания напоминает пользователям: «использование аппаратных кошельков не делает вас неуязвимыми», и рекомендует всегда соблюдать предосторожность и базовые правила информационной безопасности.





Источник новостиgoogle.com

Аппаратные кошельки считаются одним из наиболее надежных способов хранения криптовалюты. Самыми популярными продуктами в этой области являются устройства Ledger и Trezor, успевшие заслужить доверие сообщества и доказавшие свою надежность. Однако, как известно, абсолютной защиты не существует. Разработчики аппаратных кошельков Ledger сами предупредили пользователей об обнаружении неприятной проблемы во всех устройствах, которые производит компания. Представители Ledger пишут, что этот недочет в теории может привести к потере всех средств, хранящихся в кошельке. Согласно отчету разработчиков, атакующий имеет возможность осуществить атаку типа «человек по середине» (man in the middle), когда пользователь генерирует Bitcoin-адрес для перевода криптовалюты на свой кошелек Ledger. Дело в том, что в этом процессе также задействован компьютер пользователя, который в теории может быть заражен малварью, а значит, злоумышленник может вмешаться в происходящее и подменить код, перенаправив все средства на собственный адрес. Разработчики объясняют, что владельцы устройств Ledger могут обезопасить себя от таких атак, воспользовавшись достаточно простым методом. Для этого нужно задействовать «недокументированную» функцию аппаратного кошелька, которая выводит адрес для приема криптовалюты на физический дисплей устройства. Для этого необходимо нажать на кнопку с изображением монитора, и каждый раз после генерации внимательно проверять адрес на физическом экране Ledger. В своем официальном твиттере компания напоминает пользователям: «использование аппаратных кошельков не делает вас неуязвимыми», и рекомендует всегда соблюдать предосторожность и базовые правила информационной безопасности. With great powers come great responsibility. A reminder about why hardware wallets do not make you invincible and still require the use of common sense. Please read our basic security principles article pic.twitter.com/MRsdNiy6t8 — Ledger (@LedgerHQ) February 4, 2018 Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))