35c3: Hacker spielen "Snake" auf geknacktem Krypto-Wallet
Sicherheitsexperten zeigen Schwachstellen in den Keyspeichern für Bitcoin und Co.In der Praxis fand das Hacker-Trio Dmitry Nedospasov, Josh Datko und Thomas Roth jedoch allerlei Schwächen, fasst Heise zusammen. So soll das Gehäuse der Geräte sich üblicherweise einfach und spurlos öffnen lassen, was noch vor der Auslieferung an den Nutzer ein gewisses Manipulationsrisiko mit sich bringt - etwa für den Einbau eines Mechanismus zur Fern-Bestätigung von Transaktionen. Allerdings gelang auch viel direkterer Zugriff. So konnte man etwa auf dem Modell Ledger Nano S eigene Firmware aufspielen, obwohl der Hersteller als Reaktion auf frühere Berichte über das unsichere Design einen Verifikationsmechanismus entwickelt hatte.
Bild: 35c3/cc by 4.0
Zur Demonstration wurde eine Version des Spieles Snake auf dem Wallet gespielt. Beim Modell Ledger Blue konnte man mit Funkmodul und KI-Hilfe den Datenverkehr zwischen Microcontroller und der restlichen Hardware abhören und den PIN herausfinden. Deutlich mehr zu tun hatte man mit dem Trezor One. Hier musste man drei Monate lang experimentieren, ehe man einen Angriffsweg über den Bootprozess fand, indem man die Stromversorgung manipulierte.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Eine Pilotanlage steht bereits in Kanada, nun soll die Batterie im großen Stil in Australien gebaut werden.
Der Ansatz des US-Start-ups Zap Energy kommt ohne teure Magnetspulen aus und ist dadurch sehr kompakt.
Ähnliche News:
"Temu sollte bei Regelbrüchen abgeschaltet werden"
Die Finger-Guillotine des Cybertrucks wird entschärft
Yuzu-Sperrung: Nintendo lässt 8.535 Github-Repositories löschen
Lara Croft: Nächstes Tomb Raider bietet wohl vollständig offene Welt
Warren Buffett reduziert sein Apple-Beteiligung deutlich
"Finger-Guillotine": Cybertruck trennte fast Finger von YouTuber ab
Microsoft warnt vor Angriffswelle auf Android-Apps
Candy Crush: Priester soll Kirchengelder für Handyspiele veruntreut haben
Kasperskys KI angeblich in russischen Militärdrohnen
Microsoft erklärt Security zu seiner Top-Priorität
Die Finger-Guillotine des Cybertrucks wird entschärft
Yuzu-Sperrung: Nintendo lässt 8.535 Github-Repositories löschen
Lara Croft: Nächstes Tomb Raider bietet wohl vollständig offene Welt
Warren Buffett reduziert sein Apple-Beteiligung deutlich
"Finger-Guillotine": Cybertruck trennte fast Finger von YouTuber ab
Microsoft warnt vor Angriffswelle auf Android-Apps
Candy Crush: Priester soll Kirchengelder für Handyspiele veruntreut haben
Kasperskys KI angeblich in russischen Militärdrohnen
Microsoft erklärt Security zu seiner Top-Priorität
Weitere News:
Unternehmen kombiniert riesige Druckluft-Batterie mit Wasserkraft
Durchbruch: Billig-Fusionsreaktor erreicht 37 Millionen Grad
So soll das neue Weltuntergangs-Flugzeug der USA aussehen
"Temu sollte bei Regelbrüchen abgeschaltet werden"
Die Finger-Guillotine des Cybertrucks wird entschärft
Yuzu-Sperrung: Nintendo lässt 8.535 Github-Repositories löschen
Lara Croft: Nächstes Tomb Raider bietet wohl vollständig offene Welt
Warren Buffett reduziert sein Apple-Beteiligung deutlich
"Finger-Guillotine": Cybertruck trennte fast Finger von YouTuber ab
Microsoft warnt vor Angriffswelle auf Android-Apps
Durchbruch: Billig-Fusionsreaktor erreicht 37 Millionen Grad
So soll das neue Weltuntergangs-Flugzeug der USA aussehen
"Temu sollte bei Regelbrüchen abgeschaltet werden"
Die Finger-Guillotine des Cybertrucks wird entschärft
Yuzu-Sperrung: Nintendo lässt 8.535 Github-Repositories löschen
Lara Croft: Nächstes Tomb Raider bietet wohl vollständig offene Welt
Warren Buffett reduziert sein Apple-Beteiligung deutlich
"Finger-Guillotine": Cybertruck trennte fast Finger von YouTuber ab
Microsoft warnt vor Angriffswelle auf Android-Apps
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024