Privacy Advocate викриває відстеження Ledger Live даних користувачів і мережевої активності

Останнє оновлення: 28 грудня 2023 р. 03:57 EST .1-хвилинне чтиво

Розкриття інформації: Криптовалюта є класом активів з високим рівнем ризику.Ця стаття надана в інформаційних цілях і не є інвестиційною порадою.Використовуючи цей веб-сайт, ви погоджуєтеся з нашими правилами та умовами.Ми можемо використовувати партнерські посилання в нашому контенті та отримувати комісію.Джерело: PixabayЗахисник конфіденційності стверджує, що програмне забезпечення гаманця Ledger Live стежить за своїми користувачами та збирає інформацію про них.

У повідомленні X, опублікованому в середу, захисник конфіденційності та розробник додатків REKTBuilder повідомив, що Ledger Live проводить «перевірку справжнього пристрою» щоразу, коли користувачі підключають свій пристрій Ledger до ПК або телефону.

Ця перевірка надає список усіх встановлених програм на пристрої, що дозволяє Ledger визначити мережі, які використовуються власником гаманця.

Відкриття REKTBuilder відбулося після того, як вони дослідили код програмного забезпечення на Python.Раніше вони опублікували звіт 6 грудня, в якому стверджувалося, що Ledger Live записує криптовалютні баланси користувачів.

Наступного дня REKTBuilder представив те, що вони стверджували, що це «вільна від трекерів» альтернатива Ledger Live з відкритим вихідним кодом під назвою «Lecce Libre».

Звинувачення REKTBuilder пов’язане з тим, що вони виявили, що кілька рядків коду Ledger Live містять фразу «справжній чек».

Включивши в код «калькуючі відбитки», вони виявили, що він не спрацьовує, коли програмне забезпечення, схоже, перевіряє пристрій.REKTBuilder заглибився в це питання і виявив, що фактична перевірка інтегрована в підпрограму “listApps”.

REKTBuilder стверджує, що ця перевірка може бути використана Ledger для визначення конкретного часу та дати, коли користувач підключає свій пристрій.

Дослідник також сказав, що спроба видалити код відстеження призвела до того, що програмне забезпечення стало нефункціональним і непридатним для використання.

“Я намагався відключити віддалене відстеження, і це неможливо, воно зламається, якщо ви це зробите”, - заявив REKTBuilder.«Це означає, що Ledger знає, що це ви, щоразу, коли ви підключаєте пристрій».

Кілька коментаторів висловили зневагу до висновків REKTBuilder.

«Вони легко могли б стати одним із найкращих апаратних гаманців, але вони вирішили зруйнувати себе», — прокоментував користувач @DegenBread.

“Чудова робота, вони дійсно роблять все можливе, щоб втратити довіру”, - прокоментував користувач @HODLCEO.

Незважаючи на повідомлення про проблеми з конфіденційністю, REKTBuilder зазначив на X, що у них немає іншого вибору, окрім як продовжувати використовувати Ledger Live, оскільки існує «[n][hardware]o інші HWваріант на рідній #Avalanche».

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити