Крипто Будни

Крипто Будни

97
19 Авг 2018

​​​​В сети активно муссируется новость о найденной уязвимости в аппаратном кошелке Ledger Wallet Nano S. На самом деле, её обнаружил сам производитель и опубликовал в официальном аккаунте твиттер, это не совсем уязвимость, более того она не имеет отношения к аппаратной части (все пытаются подать это именно в таком ключе) и исправляется либо действиями пользователя, либо обновлением программной части бумажника (плагина для Chrome).

Суть уязвимости: в тот момент, когда вы хотите совершить платеж с помощью кошелька, вы его включаете в компьютер, на котором запускаете фирменное приложение Ledger Wallet, вот оно и может стать целью атакующего, это так называемая атака «человек посередине» (MITM - man in the middle). Злоумышленник, получивший доступ может легко изменить часть кода приложения и подставить в адрес для отправки свой собственный, вместо того, который отображается в программе. О случаях такого взлома ещё не известно, производитель просто призывает быть бдительным. Как избежать: очень просто — не забывать что вы используете аппаратный кошелёк, то есть если вы его купили, то должны были понять ключевое отличие аппаратного решения от программного — возможность подтверждения транзакции на самом устройстве. Оплошность компании Ledger заключается в том, что они не сделали такую проверку принудительной, а оставили её на совесть пользователю, думаю они это исправят в новой версии программы. Для того чтобы проверить кому вы отправляете деньги и проверить не подменил ли кто-то адрес, просто нажмите на кнопку монитора 🖥 в программе и проверьте адрес получателя на брелоке, сверив его с тем, на который вы собирались отправлять средства.

Другие посты по теме...

Design & Productivity Design & Productivity @desprod
Одно из самых важных качеств дизайнера — эмпатия. То есть способность поставить себя на место другого человека и почувствовать то же самое, что чувствует он. В недавно вышедшей книжке Hit refresh (https://www.amazon.com/Hit-Refresh-Rediscover-Microsofts-Everyone-ebook/dp/B01HOT5SQA/)...
Neperevodimoe Neperevodimoe @neperevodimoe
Просто и полезно. Вводите слово или выражение, получаете примеры употребления. Общий уровень грамотности растёт, словарный запас расширяется, все умнеют прям на глазах. https://dopeoplesay.com/
Омут разврата Омут разврата @omyte
Высыпалась после секса с парнем. Утром открываю глаза, а передо мной его голая жопа! Я отодвинулась, что-то вскрикнула, а тот передернулся испуганно и сразу же спрятал телефон, который наводил на меня. "Что тут мать...
Regina Doctor Regina Doctor @reginadoctor
​​​​Меня зовут Регина, я врач с тремя специальностями: терапевт,нефролог, диетолог. 💚Из врачебной семьи , с детства мечтала стать врачом . В лагере и школе лечила больные животы , у меня даже была специальная диета...
tinderfuck tinderfuck @tinderfuck
Bridget Конечно, все истории, рассказанные здесь, были чем-то примечательны и сильно выделялись из общего ряда сотен скучных мэтчей, тупых переписок ни о чем и совершенно незапоминающихся встреч. С Bridget мы начали...