• ADV
    • CHI SIAMO
    • CONTATTI
  • TECH
  • FINTECH
  • AI
  • WEB3
  • LIFESTYLE
  • MOTORI
  • SVIZZERA
  • SVAPO
  • BRANDED
  • TREND
  • PUBBLICITA’
  • CHI SIAMO
  • REDAZIONE
  • CONTATTI
  • CISION – PRNEWSWIRE
#ASSODIGITALE.

NEWS TECH & FINTECH + AI & LIFESTYLE

#ASSODIGITALE.
  • ADV
    • CHI SIAMO
    • CONTATTI
  • TECH
  • FINTECH
  • AI
  • WEB3
  • LIFESTYLE
  • MOTORI
  • SVIZZERA
  • SVAPO
  • BRANDED
  • TREND
  • BLOCKCHAIN

Il wallet hardware Ledger Nano S presenta gravi problemi di sicurezza: ecco cosa è successo e come rimediare

  • Redazione Assodigitale
  • 22 Marzo 2018
Il wallet hardware ledger Nano S presenta gravi problemi di sicurezza
Il wallet hardware ledger Nano S presenta gravi problemi di sicurezza

▷ GUADAGNA & RISPARMIA con i nostri Coupon & Referral Code: CLICCA QUI ORA!

Il portafogli hardware Nano S ha avuto un’interruzione – l’esperto di sicurezza dei teenager, Saleem Rashid, ha riscontrato un problema con il portafoglio “privo di manomissioni”. La storia è iniziata il novembre 2017, quando Rashid ha segnalato un difetto al CTO di Ledger, Nicolas Bacca, che potrebbe consentire agli aggressori di rubare fondi agli utenti del portafoglio.


SCONTO 10% sul PREZZO DEL ticket usando il codice MEDIA10 ==> CLICCA QUI

Rashid aveva osservato che il microcontrollore impiegato nel portafoglio non era sicuro. Mentre consentiva l’uso di pulsanti e display per inserire dati, era collegato come proxy al Secure Element (SE). Quest’ultimo conteneva le chiavi private, il che significava che un hacker poteva ingannare la SE in modi diversi. Ecco come: rivenditori e rivenditori potrebbero cambiare il firmware del microcontrollore che, ora compromesso, potrebbe verificare la sua “identità” verso la SE.

Ha inoltre spiegato che l’utente malintenzionato potrebbe controllare l’interfaccia utente e utilizzare il proprio codice dannoso per impostare la casualità su zero e aggiungere un seed di ripristino di propria scelta. Rashid ha scelto la parola “abbandono” per dimostrare il suo punto in un video caricato .

LEGGI ANCHE ▷  Nuove Regole DeFi al Congresso USA: Tutti i Dettagli

Ora che l’attaccante aveva la frase mnemonica, potevano ottenere facilmente le chiavi private.

Dopo che Rashid ha inviato la ricerca a Ledger, ha visto che la falla non è stata presa sul serio dal team. Tuttavia, hanno pubblicato un aggiornamento del firmware il 6 marzo, che è stato pesantemente criticato da Rashid. Ha pubblicato le sue opinioni su Twitter, poiché credeva che il team avrebbe dovuto postarlo come aggiornamento critico o camuffato in modo che gli hacker non avessero il tempo di usare questo trucco.

Il panico si è diffuso tra gli utenti che hanno partecipato a Reddit per discutere della loro prossima mossa. Eric Larchevêque, CEO di Ledger, ha risposto a uno di questi  post dicendo che era “un massiccio FUD”, e che Rashid stava cercando di attirare l’attenzione su di sé, quando il problema non era chiaramente di alta priorità. “Saleem è visibilmente sconvolto quando non abbiamo comunicato come” aggiornamento critico della sicurezza “e abbiamo deciso di condividere la sua opinione sull’argomento”, ha scritto Larchevêque.

LEGGI ANCHE ▷  Brasile multa chi usa le VPN per accedere a X: la line della libertà?

Il 20 marzo, Ledger ha pubblicato un altro aggiornamento che illustrava tre problemi scoperti dai ricercatori del programma di taglie: Timothée Isnard, Saleem Rashid e Sergei Volokitin. È interessante notare che Rashid ha respinto questa affermazione perché la firma del Contratto del programma Bounty di Ledger non lo autorizzava a pubblicare un rapporto tecnico , cosa che faceva chiaramente lo stesso giorno. Per quanto riguarda i nuovi aggiornamenti, Rashid ha spiegato che non gli è stato permesso di ricevere il ‘release candidate’ dalla società, ma ha creduto che le nuove correzioni non fossero completamente esenti dagli attacchi degli hacker.

“È davvero possibile utilizzare una combinazione di tempi e firmware” difficile da comprimere “per raggiungere la sicurezza in questo modello?”, Ha scritto Rashid. Ha ricevuto il sostegno dal crittografo Matthew Green , che ha spiegato in un lungo thread su Twitter come l’adolescente sia riuscito a superare la tattica sicura di Ledger.

L’adolescente, che vive nel Regno Unito, ha scoperto in precedenza un problema nel portafoglio hardware di criptovaluta TREZOR One . Il problema è stato risolto con una comunicazione salutare tra le due parti. Il CEO di SatoshiLabs, Marek Palatinus, ha persino elogiato Rashid per il suo lavoro: “Il suo approccio creativo e creativo ci aiuta a creare un prodotto ancora più sicuro”.


LEGGI ANCHE ▷  DAZN e Bitpanda promuovono lo sport europeo con le criptovalute

Sostieni Assodigitale.it nella sua opera di divulgazione

Grazie per avere selezionato e letto questo articolo che ti offriamo per sempre gratuitamente, senza invasivi banner pubblicitari o imbarazzanti paywall e se ritieni che questo articolo per te abbia rappresentato un arricchimento personale e culturale puoi finanziare il nostro lavoro con un piccolo sostegno di 1 chf semplicemente CLICCANDO QUI.

← Post Precedente
Post Successivo →
Redazione Assodigitale

Articolo editoriale realizzato dalla Redazione di Assodigitale. Per tutte le vostre esigenze editoriali e per proporci progetti speciali di Branded Content oppure per inviare alla redazione prodotti per recensioni e prove tecniche potete contattarci direttamente scrivendo alla redazione : CLICCA QUI

 


ISCRIVITI SUBITO AL NOSTRO FEED SU GOOGLE NEWS ==> CLICCA QUI!


DIRETTORE EDITORIALE

Michele Ficara Manganelli ✿

PUBBLICITA’ – COMUNICATI STAMPA – PROVE PRODOTTI

Per acquistare pubblicità CLICCA QUI

Per inviarci comunicati stampa e per proporci prodotti da testare prodotti CLICCA QUI

#ASSODIGITALE.
  • PUBBLICITA’
  • JOBS
  • REDAZIONE
  • CHI SIAMO
  • CONTATTI – IMPRESSUM
  • PRIVACY
  • COOKIE

PUBBLICITA’ COMUNICATI STAMPA

Per acquistare pubblicità potete richiedere una offerta personalizzata scrivendo al reparto pubblicitario.

Per pubblicare un comunicato stampa potete richiedere una offerta commerciale scrivendo alla redazione.

Per inviarci prodotti per una recensione giornalistica potete scrivere QUI

Per informazioni & contatti generali potete scrivere alla segreteria.

Tutti i contenuti pubblicati all’interno del sito #ASSODIGITALE. “Copyright 2024” non sono duplicabili e/o riproducibili in nessuna forma, ma possono essere citati inserendo un link diretto e previa comunicazione via mail.

FONTE UFFICIALE GOOGLE NEWS

#ASSODIGITALE. da oltre 20 anni rappresenta una affidabile fonte giornalistica accreditata e certificata da Google News per la qualità dei suoi contenuti.

#ASSODIGITALE. è una testata editoriale storica che dal 2004 ha la missione di raccontare come la tecnologia può essere utile per migliorare la vita quotidiana approfondendo le tematiche relative a: TECH & FINTECH + AI + CRYPTO + BLOCKCHAIN + METAVERSE & LIFESTYLE + IOT + AUTOMOTIVE + EV + SMART CITIES + GAMING + STARTUP.

 

Inserisci la chiave di ricerca e premi invio.