链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 狗狗币 > 正文

KEE:硬件钱包漏洞让攻击者无需接触设备即可获得加密赎金_KEY

作者:

时间:

最近发现的两个流行的硬件钱包中的漏洞使攻击者可以在不靠近设备的任何地方持有用户的加密货币进行勒索。

?ShiftCrypto,瑞士公司,制造商BitBox硬件钱包,已经公开了一种潜在的人在这中间攻击赎金的对手矢量Trezor和KeepKey硬件钱包。

名为Marko的ShiftCrypto开发人员在2020年春季发现了此漏洞,并分别在4月和5月通知Trezor和KeepKey团队。

加密硬件钱包Ledger将建立新部门:加密硬件钱包Ledger业务解决方案副总裁Jean-Michel Pailhon表示:“我们决定创建一个拥有约50至60名员工的独立业务部门,目标是到年底将这一部门扩大到约120名员工。”此外, Alexandre Lemarchand将加入Pailhon领导团队担任销售与合作伙伴关系副总裁。Ledger Enterprise则聘请了前SIX Digital(SDX)开发人员Alex Zinder作为工程副总裁,并聘用了Thales前工程师Laurent Castillo作为技术架构副总裁。(CoinDesk)[2021/3/16 18:50:05]

?ShiftCrypto并不暗示已经进行了攻击,只是暗示可能进行攻击。CoinDesk与Trezor和KeepKey取得联系,询问攻击是否影响了他们的任何客户,但在发稿时都未收到任何回复。

动态 | 加密货币安全保管公司Casa推出用于硬件钱包的“法拉第笼”:据CoinDesk消息,加密货币安全保管公司Casa推出了用于加密货币硬件钱包的“法拉第笼”。据悉,法拉第笼通常用于阻挡可远程清除或更改存储在硬件设备上数据的电子信号。到目前为止,法拉第笼大多是为军方和执法部门的客户制造。[2019/3/21]

?Trezor已为其Model1和ModelT硬件钱包修复了该漏洞。根据ShiftCrypto团队的说法,KeepKey尚未修复,他说制造商引用了“更高优先级的项目”作为原因。

加密货币硬件钱包Trezor将支持“魔笛手币” :据CCN,加密货币硬件钱包Trezor将支持“魔笛手币” (PiedPiperCoin),“魔笛手币” (PiedPiperCoin)是HBO情景喜剧Silicon Valley创造出的产品。[2018/5/11]

?假设的攻击涉及一个可选的密码,Trezor和KeepKey用户可以设置密码来代替通常的PIN码来解锁设备。这两个硬件钱包都需要与计算机或移动设备建立USB连接才能管理帐户。将硬件钱包插入另一台设备时,用户将密码输入到另一台设备中以访问前者。

?问题是Trezor和KeepKey都不会验证用户输入的密码。验证需要在钱包的屏幕上显示密码,以便用户确保密码与他们在计算机上键入的内容匹配。

?如果没有这种保护措施,中间人攻击者可能会通过将新的密码短语导入钱包来修改Trezor或KeepKey及其用户之间传递的信息。用户不会更明智,因为他或她无法检查设备上的密码是否与计算机屏幕上的密码匹配。

?输入旧密码后,用户将照常在计算机上打开硬件钱包的界面。但是,生成的每个地址都将受到黑客设置的新密码短语的控制,因此硬件钱包用户将无法花费锁定在这些地址中的资金。

?但是,攻击者无法访问这些地址,因为它们仍然是从钱包的种子短语派生而来的,因此只能被勒索。因此,即使黑客可以访问真实的密码短语,他或她也将需要种子短语或设备本身的访问权限。

?这种赎金攻击可以立即针对多个用户执行,并且多种加密货币可以同时被劫为人质。

?Trezor和KeepKey有过口角,在过去的漏洞,但所有这些要求的硬件钱包物理访问成功SANS一对夫妇例外。他们的竞争对手发现的那个通过允许假想的攻击者远程工作而破土动工。

标签:KEEKEYZORPKEKEEPOnekey可靠吗Razor networkPKEX币

狗狗币热门资讯
GON:BKEX Global 关于全球首发上线GON(Polygon)的公告_Attack Wagon

亲爱的BKEXer:?? ?? BKEXGlobal即将上线GON,详情如下:上线交易对:GON/USDT??充值功能开放时间:已开放??交易功能开放时间:2020年9月3日20:00提现功能开.

BIKI:关于上线ADEL(Akropolis Delphi) 的公告(0903)_TPS

尊敬的用户: BiKi平台即将上线ADEL(AkropolisDelphi),并开放ADEL/ETH交易对.

MXP:霍比特交易所关于上线MXP,交易瓜分500,000个MXP活动的公告_USDT

尊敬的社区用户: 霍比特交易所将于9月7日16:00上线MXP,并开通MXP/USDT交易对。充提时间安排如下:开通充值时间:9月7日16:00开通提现时间:9月7日16:00同时,为庆祝MXP.

BTC:币高鑫:比特币高位遇阻回调,以太坊持续破新高!_MAC

币高鑫:比特币高位遇阻回调,以太坊持续破新高!截至今日11:00,OURBIT交易所永续合约过去24小时交易量高达911.82亿元人民币。24h成交量涨幅达105.18%.

THE:墨菲言币:9.2BTC已经开始回调 反弹力度乏力了吗_BLO

各位朋友们,你们好,我是墨菲言币。墨菲本着负责、诚恳、认真的态度用心写好每一篇分析文章,特点鲜明,不夸张,不含糊,力求能让大家看懂大的趋势分析以及小范围的多空搏杀力度!:昨天行情出现拉升走势,价.

BANK:关于LBank上线 AVF交易的公告_LBank

尊敬的LBank用户: LBank将于2020年9月9日15:00(UTC8)上线AVF,具体如下:开启交易对:AVF/USDT开启交易时间:2020年9月9日15:00(UTC8)关于“在YA.