Ugrás a tartalomhoz
MyCryptOption

Kriptopénz Hírek, Váltás és Közösség!

MyCryptOption

Kriptopénz Hírek, Váltás és Közösség!

  • Digitális Értékek Nyomában
    • Bitcoin hírek
    • Ethereum hírek
    • Altcoin hírek
    • Blokklánc hírek
    • Kriptovaluta trendek
    • Dapp
  • Arany & Nemesfémek
  • Energia Piacok
  • Ingatlan Befektetések
  • Víz & Természeti Erőforrások
  • Română
  • Digitális Értékek Nyomában
    • Bitcoin hírek
    • Ethereum hírek
    • Altcoin hírek
    • Blokklánc hírek
    • Kriptovaluta trendek
    • Dapp
  • Arany & Nemesfémek
  • Energia Piacok
  • Ingatlan Befektetések
  • Víz & Természeti Erőforrások
  • Română
Bezárás

Keresés

Sebezhetőséget találtak a Ledger Nano X-nél, de már megvan a megoldás mycryptoption
Egyéb kriptopénz hírek

„Sebezhetőséget” találtak a Ledger Nano X-nél, de megvan a megoldás

Írta: Regolit
július 10, 2020 3 perc olvasás
„Sebezhetőséget” találtak a Ledger Nano X-nél, de megvan a megoldás bejegyzéshez a hozzászólások lehetősége kikapcsolva

A Ledger Nano X hardvertárca esetén találtak a szakemberek egy olyan biztonsági rést, amely kitehette az eszközt az úgynevezett ellátási lánc támadásnak, azaz annak, hogy az eszközt magát fizikailag kompromittálják, módosítják a gyártó és a vevő közötti szállítás valamelyik pontján.

A Kraken tőzsde kiberbiztonsági részlege adott ki egy jelentést, amelyben rámutattak arra, hogyan lehet feltörni a hardvertárcát. A gyártó röviddel ezután jelentkezett is a javítással, amely a készülék frissítésével végezhető el.

Advertisment

Ez kizárólag a Nano X modellt érinti, a Nano S esetében nem merült fel ez a probléma. A cégnél elmondták, a tárca működését, biztonságosságát ez nem befolyásolja, a sérülékenység tisztán fizikai természetű, nem pedig a seed-szavak, a privát kulcsok vagy a kódok esetében jelentkezett. A kiadott frissítés pedig ezt a fizikai veszélyt teljes mértékben elhárítja. Ráadásul az esély sem túl nagy egy ilyen típusú támadásra. A Ledger hivatalosan is megköszönte a Kraken figyelmeztetését, de hozzátette, hogy a saját biztonsági csapatuk, a Donjon már tőlük függetlenül is észlelte a hibát.

Mit is talált a Kraken pontosan?

Kettő ellátási láncon történő támadási lehetőség is felmerült a Nano X esetében. Ahogy a nevéből is sejthető, ez a fajta támadás azt jelenti, hogy a készüléket még a kiszállítása előtt módosítják, mielőtt a vevőhöz kerülne. Ez a szállítás során bármely ponton megtörténhet, és lehet külső beavatkozás, vagy akár egy rosszindulatú viszonteladó műve is. A vége az, hogy a készülékhez a támadók is hozzáférnek.

A Kraken rájött, hogy az eszköz egyik processzora módosítható úgy, hogy mikor a felhasználó feltelepíti a számítógépére a tárcaprogramot, egyben távoli hozzáférést is biztosít ahhoz mások számára.

Ez a típusú támadás több változatban is ismert, ilyenkor a támadó tulajdonképpen a saját beállításaira cseréli le a gyári firmware program opcióit. Ezután az eszköz gombjait a számítógép billentyűzeteként használhatja, és utasításokat adhat annak.

Még mindig a hardver tárcák számítanak a legbiztonságosabbnak

A Ledger Nano X az egyik legnépszerűbb hardvertárca a piacon, amely lehetővé teszi a befektetők számára, hogy offline is tárolhassák a digitális eszközeiket.

Miközben tényleg sokkal biztonságosabbnak számítanak a webes, szoftveres vagy a mobiltárcáknál, időről-időre napvilágra kerülnek biztonsági hibák. De ezeket legalább nagyon gyorsan kijavítják a felfedezésük után, ezt mind a Ledger, mind a hasonló Trezor gyártóinak a számlájára írhatjuk.

Nemrégiben publikáltak egy elemzést, amely szerint a vírushelyzet miatt sok máshoz hasonlóan a hardvertárcák értékesítési üteme is lassult. A biztonságos tárolási megoldások viszont mindig is erősen tanulmányozott és kutatott területet jelentenek, főleg, ahogy növekszik a kriptóval foglalkozó befektetők száma.

Ezeket olvastad már?

  • Andreas Andonopoulos: Sosem lesz a Bitcoin igazán privát
  • Partnerség: Japán legnagyobb kriptotőzsdéje és a Brave közös kriptopénztárcát fejleszt
  • A 7 legjobb bitcoin pénztárca mobilra
  • 8 nyomós ok, amiért neked is Brave böngészőt kellene használnod 2020-ban
  • 9 módszer, hogyan kereshetsz pénzt kriptovalutákkal 2020-ban

Érdekelnek a kriptopénzek? Ne maradj le a legérdekesebb infókról, csatlakozz hozzánk a lenti elérhetőségeken!

 Kezdőknek Közösség  Egyéb
 Bitcoin Útmutató  Likeolj minket Facebookon!  Legfrissebb Hírek
Ethereum Útmutató  Csatlakozz Discord-on!  Videók
 Kripto Szótár  Kövess minket Youtuben is!  Altcoinok

Tetszik a tartalom? Hívj meg minket egy kávéra! 

Útmutatóink, tanulmányaink és minden tartalmunk teljesen ingyenes! Affiliatekből és támogatásokból tartjuk fent az oldalt. Ha szeretnél te is hozzájárulni, hogy az oldal továbbra is fennmaradjon és minőségi tartalmat közvetítsen, akkor támogass minket egy kávé árával kriptóban.

BTC: bc1qp2ux3zjszpnlq8nhylek4nqkgk6ku4cm7er4tt

ETH: 0xbeCf9703c70e0A08096C41E4c86A1C75043d8135

Szerző

Regolit

Kövess
Egyéb cikkek
Partnerség Japán legnagyobb kriptotőzsdéje és a Brave közös pénztárcát fejleszt
Előző

Partnerség: Japán legnagyobb kriptotőzsdéje és a Brave közös kriptopénztárcát fejleszt

Következő

A Dogecoin után a Tron és a Ziliqa is kipróbálja magát a TikTok-on

Ledger Hardware Wallet

Advertisment

Advertisment

Buy Crypto Instantly

https://switchere.com/?r=kk2vtgx3280e

Instant Exchange

  • Általános Szerződési Feltételek
  • Adatvédelmi szabályzat
  • Süti kezelés

  • Facebook
  • Discord
  • YouTube
  • Mail

NEWS

  • Bitcoin hírek
  • Ethereum hírek
  • Altcoin hírek
  • Blokklánc hírek
  • Egyéb kriptopénz hírek

FAQ

  • Mi a Bitcoin?
  • Hogyan működik a Bitcoin?
  • Hogyan kell Bitcoint bányászni?
  • Hogyan működik a Bitcoin bányászat?
  • Ethereum – Mi az Ethereum?
  • Hogyan működik az Ethereum?
  • Mi az Ethereum Bányászat?
  • Mi a kriptopénz vagy kriptovaluta?
  • Mi a Ripple? Hogyan működik a Ripple?
  • Mi a Monero? Hogyan működik a Monero?
  • Mi a Litecoin? – Hogyan működik a Litecoin?
  • Mi a blokklánc (technológia)?
  • Mi az okos szerződés?
Copyright 2026 — MyCryptOption.
This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish.Elfogadom Még több
Adatvédelem és Sütik

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
SAVE & ACCEPT
Cookie-urile îți oferă o experiență personalizată

Pentru a oferi cele mai bune experiențe, folosim tehnologii precum cookie-urile pentru a stoca și/sau accesa informații de pe dispozitiv. Consimțământul pentru aceste tehnologii ne va permite să procesăm date precum comportamentul de navigare sau identificatori unici pe acest site. Neacordarea consimțământului sau retragerea acestuia poate afecta negativ anumite funcții și caracteristici.

Functional Always active
Stocarea tehnică sau accesul este strict necesar pentru scopul legitim de a permite utilizarea unui serviciu specific solicitat în mod explicit de abonat sau utilizator, sau exclusiv pentru realizarea transmiterii unei comunicații printr-o rețea de comunicații electronice.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
Stocarea tehnică sau accesul care este utilizat exclusiv în scopuri statistice. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
Stocarea tehnică sau accesul este necesar pentru a crea profiluri de utilizator în scopul trimiterii de publicitate sau pentru a urmări utilizatorul pe un site web ori pe mai multe site-uri web în scopuri de marketing similare.
  • Manage options
  • Manage services
  • Manage {vendor_count} vendors
  • Read more about these purposes
View preferences
  • {title}
  • {title}
  • {title}