Post
Topic
Board Новички
Re: Аппаратные кошельки
by
liafloor
on 21/05/2018, 20:47:41 UTC
Вот пруф https://ttrcoin.com/podrostok-obnarujil-kriticheskuyu-uyazvimost-v-apparatnom-kripto-koshelke-ledger-nano-s.2976/ Да - 15-ти летний подросток, да - нашел уязвимость, но для нормальных юзеров это не представляет никакой опасности. Для того, чтобы воспользоваться этой брешью, надо заполучить доступ к кошельку ДО того, как он попадет к покупателю. Если заказывать напрямую у производителя, то это невозможно.
Ай молодце парень Wink Вот так очередной представитель "школоты" уделал непобедимый леджер Wink Вопрос в другом, как быть теперь с новыми кошелями, вдруг его где при сборке "прошили"?  Есть возможность прошить его на заведомо родную прошивку?
Этот баг уже давно пофиксили. Качайте свежую прошивку, прошивайте и будет Вам счастье) Даже если только купили и распаковали - сразу надо перепрошить на последнюю прошивку.

Так не считается. Хотя на кошельке не написано как он добрался до покупателя. Может на почте России завелся такой пацанчик и перепрошивает кошели или нечистый на руку комплектовщик. Раз был такой прецедент, то должен быть способ проверить чистая ли прошивка стоит на кошеле или еще что.
Нет, если Вы заказываете его напрямую у Леджера, то там он так упакован, что незаметно извлечь его, перепрошить и запаковать просто невозможно. И, опять же, при покупке они сами рекомендуют его перепрошить на самую свежую текущую прошивку, а там этого бага в принципе нет.