Se tem um dispositivo Ledger e o conecta a um dispositivo Android PARE AGORA!


Do Ledger:
A vulnerabilidade, que estamos a rastrear internamente como LDN-2026-0301, permite que um atacante com acesso próximo ou uma aplicação maliciosa instalada no telemóvel Android da vítima intercete silenciosamente e modifique os dados trocados entre a carteira de hardware Ledger e a aplicação móvel Ledger Live.
Num cenário de exploração bem-sucedida, um mau actor poderia manipular os detalhes da transação em trânsito — alterando endereços de destino ou montantes — antes de chegarem ao ecrã fidedigno da carteira de hardware para verificação do utilizador. Este é um ataque man-in-the-middle ao nível da camada de transporte, explorand...

uma falha no tratamento de ligações do Android em vez de uma falha no firmware ou software do próprio Ledger.

Resolução: o lançamento de uma atualização de firmware obrigatória para todas as carteiras de hardware Ledger que introduz comunicação encriptada e autenticada de ponta a ponta entre o Ledger Live e o seu dispositivo. Esta atualização neutraliza o ataque da camada de transporte Android garantindo que qualquer manipulação de dados em trânsito é imediatamente detetada e rejeitada.
Ver original
post-image
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar