Якщо у вас є пристрій Ledger і ви підключаєтесь до нього з пристроєм Android НЕГАЙНО ЗУПИНІТЬСЯ!



Від Ledger:
Уразливість, яку ми внутрішньо відстежуємо як LDN-2026-0301, дозволяє зловмисникові з доступом у близькості або шкідливій програмі, встановленій на телефон Android жертви, непомітно перехоплювати та змінювати дані, що обмінюються між апаратним гаманцем Ledger і мобільною програмою Ledger Live.

У разі успішної експлуатації зловмисник міг би маніпулювати деталями транзакцій під час передачі — змінюючи адреси призначення або суми — до того, як вони дійдуть до довіреного дисплея апаратного гаманця для перевірки користувачем. Це атака «людина посередині» на рівні транспорту, яка експлуатує недолік у обробці з'єднань Android, а не у власному прошивному або програмному забезпеченні Ledger.

Рішення: розгортання обов'язкового оновлення прошивки для всіх апаратних гаманців Ledger, яке вводить наскрізне зашифроване та автентифіковане спілкування між Ledger Live і вашим пристроєм. Це оновлення нейтралізує атаку на рівні транспорту Android, забезпечуючи, що будь-яка модифікація даних під час передачі миттєво виявляється та відхиляється.
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити