Kraken нашла уязвимость в кошельках KeepKey, позволяющую извлекать seed-фразы
Специалисты Kraken Security Labs сообщили, что нашли способ извлечения seed-фраз из аппаратных кошельков KeepKey.
По их словам, процесс занимает всего 15 минут.
Однако, чтобы осуществить задуманное, злоумышленникам нужен физический доступ к устройству и недорогое устройство, способное вызвать сбой в микроконтроллере из-за перепада напряжения.
Эксперты добавили, что уязвимость присуща микроконтроллерам KeepKey и для ее устранения необходима модернизация устройств.
Представители Kraken сообщили KeepKey о проблеме, но те ответили, что их задача — «защитить ключи пользователей от удаленных атак».
в первую очередь специалисты по кибербезопасности советуют не предоставлять никому физический доступ к кошелькам KeepKey, а также стараться не терять устройство.
Рекомендуемые статьи по теме:
- Самодельный банкомат для транзакций в сети Lightning Network
- PayPal подтвердил решение отказаться от участия в проекте Libra
- В России изобрели игровой ПК со встроенной функцией майнинга
- SRBPolaris V3.5 — Программа для редактирования биоса на AMD RX4XX и RX5XX карт
- ATIFlash / ATI WinFlash 2.9.3 (BIOS flashing) скачать
- OverdriveNTool — tool for AMD [Скачать]
- OhGodAnETHlargementPill — Таблетка для майнинга GTX 1080, GTX 1080 Ti (DOWNLOAD)
Отправить комментарий