🧐 ProPicks AI Ekim güncellemesi hazır! Listeye hangi hisselerin girdiğini görünYapay zeka ile hisseleri seçin

Araştırma Ekibi Bitcoin Cüzdanlarındaki Güvenlik Açıklarını Gösterdi, Trezor Yazılım Güncellemesi Sözü Verdi

Yayın Tarihi 31.12.2018 15:35
© Reuters.
META
-
BTC/USD
-

35C3 Refreshing Memories konferansına katılan araştırmacılar Trezor One, Ledger Nano S ve Ledger Blue sistemlerine girmeyi nasıl başardıklarını gösterdiler. Hack görüntüleri 27 aralıkta bir video aracılığıyla paylaşıldı.

“Wallet.fail” isimli hack projesinin arkasındaki araştırma ekibinde donanım tasarımcısı ve güvenlik araştırmacısı Dmitry Nedospasov, yazılım geliştirici Thomas Roth ve güvenlik araştırmacısı ve eski denizaltı subayı Josh Datko bulunuyor.

Konferans sırasında araştırmacılar flashing yaparak -var olan veriyi tekrar yazmak- Trezor One cüzdanının özel anahtarını elde etmeyi başardıklarını duyurdu. Yine de, bunun ancak kullanıcının passphrase seçmediği durumlarda işe yaradığını da söylediler.

Trezor’un arkasındaki firma SatoshiLabs’ın CTO’su Pavol Rusnak twitterda yaptığı açıklamada gösteri öncesinde Responsible Disclosure ismindeki programlarının herhangi bir bilgilendirme yapmadığını söyledi ve Ocak sonunda getirecekleri yazılım güncellemesinde bu problemlere odaklanacaklarını belirtti.

Dahası, araştırmacılar konuşma sırasında önde gelen cüzdan Ledger Nano S’e istedikleri tüm yazılımlar yüklemeyi başardıklarını söylediler. Her ne kadar ekip bu açıklığı alette Snake oynamak için kullansa da problemi fark eden bir üye şu iddiada bulundu:

“ST31’e (güvenilir çip) kötü niyetli gönderiler yapıp kendimiz onaylayabiliyoruz bile, hatta şimdi de para göndermiş gibi yapıp (olmayan parayı) ekranda gösterebiliriz.”

Ekip mavi dokunmatik ekranlı, firmanın en pahalı hardware cüzdanı Ledger Blue’da da güvenlik açığı buldu. Ekrana gönderilen sinyaller anakartta beklenenden daha uzun izler bırakıyor diyen araştırmacı bu yüzden de izlerin radyo dalgası olarak yayıldığını söyledi.

Cihaza USB kablosu takıldığında ve sinyaller yeterince güçlü hale geldiğinde rahatlıkla birkaç metre uzaktan ulaşılabiliyor.

Bulutta bulunun bir yapay zeka devreye sokulduğunda ekip radyo sinyali çöplüğünden cihazın şifresini elde etmeyi başardı.

John McAfee’nin “hacklenemez” dediği hardware cüzdan sorulduğunda ekip “bahsettiğimiz cüzdanlar en azından bir miktar güvenli” derken bitirmeden önce ekledi “bu konuşmada Çin malı telefon kullanmak istemedik.”

Cointelegraph’ın Temmuzdaki haberinde de olduğu gibi genç bir hacker BitFi cihazına ulaşabildi. Üreticiler ise hiçbir koin çalınmadığı için cihazın hacklendiği iddiasını reddetti.

Dahası Ağustosta birkaç araştırmacı BitFi cüzdanından işlem yapmayı başardıklarını söylemişti.

Son dakika gelişmelerden anında haberdar olmak için bizi Twitter’da takip edin, Facebook (NASDAQ:FB) sayfamızı beğenin ve Telegram kanalımıza katılın!

The post Araştırma Ekibi Bitcoin Cüzdanlarındaki Güvenlik Açıklarını Gösterdi, Trezor Yazılım Güncellemesi Sözü Verdi appeared first on Kriptokoin.com.

Son yorumlar

Uygulamamızı Yükleyin
Risk Açıklaması: Finansal araçlar ve/veya kripto paralarla işlem yapmak yüksek seviyede risk içermektedir ve yatırım miktarınızın bir kısmını veya tamamını kaybetmenize sebep olabilir, bu sebeple tüm yatırımcılar için uygun değildir. Kripto para fiyatları aşırı derecede hareketlidir ve finansal haberler, politik olaylar ve düzenleme kurumları gibi konulardan kolaylıkla etkilenir. Kaldıraçlı işlem yapmak finansal riskleri yükseltmektedir.
Diğer finansal araçlar veya kripto paralar içinden tercihinizi yapmadan önce, yatırım nesnelerinizi, deneyim seviyenizi ve risk iştahınızı dikkatlice gözden geçiriniz ve ihtiyacınız olduğunda profesyonel tavsiye almayı deneyiniz.
Fusion Media sitede yer alan bilgilerin gerçek zamanlı ya da isabetli olacağının mutlak olmadığını hatırlatır. Tüm borsa fiyatları, endeksler, vadeli işlemler, Forex ve kripto para fiyatları, borsalardan değil piyasa düzenleyicileri tarafından oluşturulur, bu sebeple fiyatlar isabetli olmayabilir ve gerçek piyasa fiyatlarından farklı olabilir, bu da buradaki fiyatların fikir verme amaçlı olduğunu ve ticari amaçlar için uygun olmadığını gösterir. Fusion Media veya herhangi bir sağlayıcı, buradaki bilgileri kullanmanız sonucu oluşacak olası kayıplarınızdan ötürü sorumluluk taşımamaktadır.
Bu sitede yer alan bilgileri, Fusion Media ve/veya veri sağlayıcıdan yazılı izin almadan kullanmak, saklamak, kopyasını üretmek, görüntülemek, düzenlemek veya dağıtmak yasaktır. Fikri mülkiyet hakkı, sitede yer alan verileri sağlayanlara ve/veya borsalara aittir.
Fusion Media reklamlarla veya reklam verenlerle etkileşiminize bağlı olarak internet sitesinde görüntülenen reklamlardan gelir elde edebilir.
İşbu sözleşmenin aslı İngilizcedir ve İngilizce ve Türkçe versiyonu arasında tutarsızlık olduğunda İngilizce versiyonu dikkate alınacaktır.
© 2007-2024 - Fusion Media Limited. Tüm Hakları Saklıdır.