Разработчики аппаратных кошельков Ledger обнаружили уязвимость во всех своих продуктах - «Новости»
Новая консоль Xbox Project Helix объединит игры для ПК и приставки - «Новости мира Интернет»
Новая консоль Xbox Project Helix объединит игры для ПК и приставки - «Новости мира Интернет»
Microsoft добавила в PowerPoint функцию для редактирования изображений - «Новости мира Интернет»
Microsoft добавила в PowerPoint функцию для редактирования изображений - «Новости мира Интернет»
Яндекс Браузер добавил чат с нейросетью на все страницы - «Новости мира Интернет»
Яндекс Браузер добавил чат с нейросетью на все страницы - «Новости мира Интернет»
Главные обновления в Яндекс Рекламе - «Новости мира Интернет»
Главные обновления в Яндекс Рекламе - «Новости мира Интернет»
GAMR создали игровой коврик, который может заменить контроллер в играх - «Новости мира Интернет»
GAMR создали игровой коврик, который может заменить контроллер в играх - «Новости мира Интернет»
Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его - «Новости сети»
Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его - «Новости сети»
Xbox Project Helix получит ИИ-генератор кадров и рейтрейсинг нового поколения — девкиты выйдут в 2027 году - «Новости сети»
Xbox Project Helix получит ИИ-генератор кадров и рейтрейсинг нового поколения — девкиты выйдут в 2027 году - «Новости сети»
Intel представила мечту анонимов — чип Heracles для работы с зашифрованными данными без дешифровки - «Новости сети»
Intel представила мечту анонимов — чип Heracles для работы с зашифрованными данными без дешифровки - «Новости сети»
Google завершила крупнейшее поглощение в своей истории: Wiz войдёт в состав Google Cloud - «Новости сети»
Google завершила крупнейшее поглощение в своей истории: Wiz войдёт в состав Google Cloud - «Новости сети»
Телевизоры Hisense начали показывать неотключаемую рекламу даже при переключении входов и каналов - «Новости сети»
Телевизоры Hisense начали показывать неотключаемую рекламу даже при переключении входов и каналов - «Новости сети»
Новости мира Интернет » Новости » Разработчики аппаратных кошельков Ledger обнаружили уязвимость во всех своих продуктах - «Новости»

Аппаратные кошельки считаются одним из наиболее надежных способов хранения криптовалюты. Самыми популярными продуктами в этой области являются устройства Ledger и Trezor, успевшие заслужить доверие сообщества и доказавшие свою надежность. Однако, как известно, абсолютной защиты не существует.


Разработчики аппаратных кошельков Ledger сами предупредили пользователей об обнаружении неприятной проблемы во всех устройствах, которые производит компания. Представители Ledger пишут, что этот недочет в теории может привести к потере всех средств, хранящихся в кошельке.


Согласно отчету разработчиков, атакующий имеет возможность осуществить атаку типа «человек по середине» (man in the middle), когда пользователь генерирует Bitcoin-адрес для перевода криптовалюты на свой кошелек Ledger. Дело в том, что в этом процессе также задействован компьютер пользователя, который в теории может быть заражен малварью, а значит, злоумышленник может вмешаться в происходящее и подменить код, перенаправив все средства на собственный адрес.


Разработчики объясняют, что владельцы устройств Ledger могут обезопасить себя от таких атак, воспользовавшись достаточно простым методом. Для этого нужно задействовать «недокументированную» функцию аппаратного кошелька, которая выводит адрес для приема криптовалюты на физический дисплей устройства. Для этого необходимо нажать на кнопку с изображением монитора, и каждый раз после генерации внимательно проверять адрес на физическом экране Ledger.





В своем официальном твиттере компания напоминает пользователям: «использование аппаратных кошельков не делает вас неуязвимыми», и рекомендует всегда соблюдать предосторожность и базовые правила информационной безопасности.





Источник новостиgoogle.com

Аппаратные кошельки считаются одним из наиболее надежных способов хранения криптовалюты. Самыми популярными продуктами в этой области являются устройства Ledger и Trezor, успевшие заслужить доверие сообщества и доказавшие свою надежность. Однако, как известно, абсолютной защиты не существует. Разработчики аппаратных кошельков Ledger сами предупредили пользователей об обнаружении неприятной проблемы во всех устройствах, которые производит компания. Представители Ledger пишут, что этот недочет в теории может привести к потере всех средств, хранящихся в кошельке. Согласно отчету разработчиков, атакующий имеет возможность осуществить атаку типа «человек по середине» (man in the middle), когда пользователь генерирует Bitcoin-адрес для перевода криптовалюты на свой кошелек Ledger. Дело в том, что в этом процессе также задействован компьютер пользователя, который в теории может быть заражен малварью, а значит, злоумышленник может вмешаться в происходящее и подменить код, перенаправив все средства на собственный адрес. Разработчики объясняют, что владельцы устройств Ledger могут обезопасить себя от таких атак, воспользовавшись достаточно простым методом. Для этого нужно задействовать «недокументированную» функцию аппаратного кошелька, которая выводит адрес для приема криптовалюты на физический дисплей устройства. Для этого необходимо нажать на кнопку с изображением монитора, и каждый раз после генерации внимательно проверять адрес на физическом экране Ledger. В своем официальном твиттере компания напоминает пользователям: «использование аппаратных кошельков не делает вас неуязвимыми», и рекомендует всегда соблюдать предосторожность и базовые правила информационной безопасности. With great powers come great responsibility. A reminder about why hardware wallets do not make you invincible and still require the use of common sense. Please read our basic security principles article pic.twitter.com/MRsdNiy6t8 — Ledger (@LedgerHQ) February 4, 2018 Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))