Безпековий дослідник виявив продаж підроблених апаратних гаманців Ledger на китайській платформі електронної комерції

robot
Генерація анотацій у процесі
ME News Новини, 17 квітня (UTC+8), бразильський дослідник з безпеки попередив, що пристрій Ledger Nano S Plus, придбаний на китайській платформі електронної комерції, є ретельно підробленим фальсифікатом, спрямованим на крадіжку криптоактивів користувачів. Цей пристрій коштує так само, як і офіційний магазин, упаковка та сторінка продукту здаються офіційними, але після підключення до офіційного додатку Ledger Live він не проходить "перевірку справжності". Розбирання показало, що апаратне забезпечення та прошивка пристрою були змінені, всередині встановлено антени WiFi та Bluetooth, а маркування чипів стерто. Дослідник проаналізував прошивку і виявив, що після запуску пристрою на екрані з’являється виробник — шанхайська компанія Лексінг Текнолоджі. Дослідник нагадує користувачам завантажувати LedgerLive лише з ledger.com, купувати апаратне забезпечення лише з ledger.com, а якщо пристрій не проходить перевірку справжності, його слід негайно припинити використовувати. Наприкінці минулого місяця понад 50 жертв через підроблену додаток Ledger Live, розміщену в App Store від Apple, були викрадені мнемонічні фрази, що призвело до збитків на суму 9,5 мільйона доларів. (Джерело: PANews)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 11
  • 6
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
BorrowedHalo
· 6год тому
Фальшивий прошивка + фальшивий набір додатків — захисту немає кінця
Переглянути оригіналвідповісти на0
GasFeeAnxiety
· 7год тому
Бразильський дослідник купив у китайському інтернет-магазині, захист прав у межах кордонів став ще складнішим
Переглянути оригіналвідповісти на0
GateUser-f4fbd803
· 7год тому
Обов’язково потрібно пройти перевірку автентичності, не вважайте це нудним
Переглянути оригіналвідповісти на0
HexiHoodie
· 7год тому
Xingxin Technology під ударом? Або внутрішній зрадник?
Переглянути оригіналвідповісти на0
InstantNoodle-LevelResearcher
· 8год тому
Позначки на чіпах стерті, справжня команда підробки, мабуть.
Переглянути оригіналвідповісти на0
ProofOfCoffee
· 8год тому
В майбутньому потрібно буде знімати відео під час розпакування та перевірки апаратних гаманців.
Переглянути оригіналвідповісти на0
LonelyStoneUnderTheAurora
· 8год тому
Відкривши пристрій, виявили WiFi-антену, чи це означає, що хтось намагається дистанційно викрасти приватний ключ?
Переглянути оригіналвідповісти на0
SlowerThanBlock
· 8год тому
Фальшивий Ledger Live з App Store насправді може бути опублікований, що робить перевірка Apple?
Переглянути оригіналвідповісти на0
RetroRadio
· 8год тому
950 мільйонів доларів, шкода тих хлопців
Переглянути оригіналвідповісти на0
MintCondition
· 8год тому
Купуйте через офіційні канали! Не жадібніть до дешевизни
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріплено