follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open

Author Topic: פרצה חדשה התגלתה בארנק Ledger Nano S  (Read 1013 times)

Offline newshunter

  • Jedi Master
  • *
  • Activity: 21000
  • points:
    2208739
  • Karma: 1002
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: May 08, 2020, 01:05:39 AM
    • View Profile

  • Total Badges: 22
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 20000 Posts
פרצה חדשה התגלתה בארנק Ledger Nano S
« on: March 29, 2018, 12:13:56 AM »
פרצה חדשה התגלתה בארנק Ledger Nano S

במאמר שפורסם הבוקר מוצגת פרצת אבטחה חדשה בארנק החומרה המפורסם Ledger Nano S. לפי המאמר, התוקפים יוכלו לנצל את הפרצה ע”י גישה למכשיר לפני שהגיע בכלל למשתמשים או ע”י גניבה פיזית של המפתחות הפרטיים מהמכשיר עצמו. פרצה האבטחה הועברה בזמן לחברה, אשר הביאה לפתרונה ולהטמעתה בעדכון הגרסה האחרון. התקפה לפני יצירת ה-Seed התקפה זו דורשת …


The post פרצה חדשה התגלתה בארנק Ledger Nano S appeared first on קריפטו ג'ונגל.



במאמר שפורסם הבוקר מוצגת פרצת אבטחה חדשה בארנק החומרה המפורסם Ledger Nano S. לפי המאמר, התוקפים יוכלו לנצל את הפרצה ע”י גישה למכשיר לפני שהגיע בכלל למשתמשים או ע”י גניבה פיזית של המפתחות הפרטיים מהמכשיר עצמו. פרצה האבטחה הועברה בזמן לחברה, אשר הביאה לפתרונה ולהטמעתה בעדכון הגרסה האחרון.


התקפה לפני יצירת ה-Seed


התקפה זו דורשת גישה פיזית למכשיר, והיא ידועה גם בתור “התקפת שרשראות האספקה”. היא איננה דורשת וירוס-ריגול כלשהו במחשבו האישי של המשתמש, והיא לא דורשת שהמשתמש יאשר טרנסקציות ספציפיות (כפי שתואר שבפרצה הקודמת שפורסמה).


כותב המאמר, סלים ראשיד, אף מראה כיצד הוא מבצע את ההתקפה על גבי מכשיר לדג’ר ננו אס אמיתי. מעבר לזה, הוא אף שלח את קוד התוכנה המאפשר לו לבצע את ההתקפה ליצרן עצמו על מנת שיוכל לעצור אותה.


לפי הוידאו הבא, אין זו בעיה לבצע את ההתקפה אשר משנה מראש את ה-Seed שייצר המכשיר עבור המשתמשים בו. מאחר וכל המפתחות הפרטיים של המטבעות המוחזקים בארנק “נגזרים” מה-Seed, התוקף יוכל לגנוב את כל הכספים המוחזקים בו.


התקפה אחרי יצירת ה-Seed


התקפה זו ידועה אף כ”התקפת העוזרת הרעה”. התקפה זו מאפשרת לתוקף לשחזר את קוד ה-PIN, את גרעין המילים (Seed) וכל סיסמה נוספת של BIP39 שנעשה בה שימוש (בהינתן שהמכשיר היה בשימוש לפחות פעם אחת לאחר שהותקף).


כמו בהתקפה הקודמת, גם כאן לא דרושה שום גישה למחשבו האישי של המשתמש או לגרום לו לאשר טרנסקציות מסוימות. כל מה שדרוש הוא להתקין תוכנה מזויפת (שמכילה וירוס) מזן ספציפי שיכול לגשת למפתחות הפרטיים מבלי שהמשתמשים יידעו על כך, בפעם הבאה שישתמשו בו.


התקפה באמצעות וירוס-ריגול (Malware)


התקפה זו מצריכה מהמשתמש להתקין תוכנה-מזויפת (כעדכון לתוכנת הארנק). דרך ההתקפה מוזן קוד זדוני לארנק שמאפשר לתוקף להשתלט על תצוגת המסך הקטן של ארנק החומרה, ואף על כפתורי האישור של המכשיר.


התקפה זו כאמור בעלת פוטנציאל מאד גדול כאשר חברת Ledger עצמה מוציאה עדכון למכשיר, בדיוק כפי שהיה לפני שבועיים.


את הקוד שמוכיח ש-3 סוגות ההתקפות בוצעו ניתן למצוא בקישור הבא.


תגובת החברה


חברת לדג’ר מיהרה לפרסם פוסט בבלוג שלהם אשר מתייחס לתיקונים שנעשו בעקבות ההתקפות שצוינו דלעיל. לפי החברה 3 החוקרים שמצאו את הפרצות, וביניהם סאלים ראשיד, קיבלו פרסים על עבודתם. עם זאת, ראשיד במאמרו טוען שבחר לא לקחת את הכסף על מנת שהוא יוכל לפרסם את הממצאים בעצמו.


החברה מבקשת מהציבור לעדכן את הארנק לפי ההוראות המדויקות שלה, וכך יהיו מאובטחים בתהליך.


The post פרצה חדשה התגלתה בארנק Ledger Nano S appeared first on קריפטו ג'ונגל.


Source: פרצה חדשה התגלתה בארנק Ledger Nano S

Altcoins Talks - Cryptocurrency Forum

פרצה חדשה התגלתה בארנק Ledger Nano S
« on: March 29, 2018, 12:13:56 AM »

This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod