Post
Topic
Board Новички
Re: Аппаратные кошельки
by
igor72
on 13/12/2019, 21:01:41 UTC
Джонни выше кидал 2 ссылки на найденные уязвимости в аппаратных кошельках, которые позволяют получить к ним доступ. Или нужно привести конкретный пример взлома кошелька?
Вы, видимо, не заметили выше моего ответа Джонни. По тем ссылкам - взлом леджера там был, мягко говоря, неубедительным (в отличие от трезора).

Был официальный ответ леджера на это, где было сказано, что это все ерунда. Можно им не верить, конечно, но никто с тех пор леджер так и не взломал, включая, кстати, и авторов доклада. Они там какой-то недостаток нашли, но до ключей добраться не смогли. Кроме того, с тех пор уже дважды обновлялась прошивка, - даже если и было там что-то, то уже наверняка залатали.

Там было сказано что атаки мало осуществимы и так далее. Но это не значит "невозможно". Да, сложно вставить дроссель в аппаратник чтобы незаметно было, но когда введет человек пинкод, то здесь уж только внимательность его может спасти (как я понял из вектора атаки).
В случае с радиоуправляемой кнопкой - это крайне сложно осуществить. Нужно и леджер модифицировать, и ПО на компе жертвы, и за стенкой передатчик установить, который нажмет кнопку в нужный момент несколько раз. А в последней версии прошивки леджера нужно нажать 3-5 раз правую кнопку, а затем обе кнопки вместе (то есть уже два приемника с антеннами нужно внутри вместить и ими управлять). Фантастика, по-моему.