Безпекові дослідники виявили, що китайські платформи електронної комерції продають підроблені апаратні гаманці Ledger

ME News Новини, 17 квітня (UTC+8), бразильський дослідник з безпеки попередив, що його пристрій Ledger Nano S Plus, придбаний на китайській платформі електронної комерції, є ретельно підробленим фальсифікатом, спрямованим на крадіжку криптоактивів користувачів. Цей пристрій коштує так само, як і офіційний магазин, упаковка та сторінка продукту здаються офіційними, але після підключення до офіційного додатку Ledger Live він не проходить "перевірку справжності". Розбирання показало, що апаратне забезпечення та прошивка пристрою були змінені, всередині встановлено WiFi та Bluetooth антени, маркування чипів стерто. Дослідник проаналізував прошивку і виявив, що після запуску пристрою на екрані з’являється виробник — шанхайська компанія Лексінг Текнолоджі. Дослідник нагадує користувачам завантажувати LedgerLive лише з ledger.com, купувати апаратне забезпечення лише з ledger.com, а якщо пристрій не проходить перевірку справжності, його слід негайно припинити використовувати. Наприкінці цього місяця понад 50 жертв втратили 9,5 мільйона доларів через підроблену додаток Ledger Live, розміщену в App Store від Apple. (Джерело: PANews)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • 10
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
LighthouseInTheMist
· 6год тому
Дуже страшно подумати: якщо не розібрати, скільки людей це може обдурити.
Переглянути оригіналвідповісти на0
PopFruitCollage
· 6год тому
Офіційний процес верифікації Ledger врятував життя, але багато хто можливо навіть не буде його проходити
Переглянути оригіналвідповісти на0
GateUser-423f10e3
· 6год тому
Розкривати та дивитись на маркування чипа, яке пошкоджене — ця операція здається надзвичайно майстерною, ланцюг індустрії настільки зрілий, що це лякає.
Переглянути оригіналвідповісти на0
Mirror-FinishTeacupWith
· 6год тому
Те саме зразок і та сама ціна — все можна підробити, звичайним користувачам зовсім не під силу захиститися.
Переглянути оригіналвідповісти на0
ReviewMonsterDoesn'tSleep
· 6год тому
В майбутньому купувати апаратні гаманці слід лише на офіційному сайті, навіть якщо сторонні платформи будуть дешевшими, не наважуйтесь торкатися.
Переглянути оригіналвідповісти на0
TheSkyInsideTheMirroredSphere
· 6год тому
Loxin Tech потрапила під удар, чіп навіть після пошкодження можна впізнати, дослідники дійсно професіонали
Переглянути оригіналвідповісти на0
GateUser-3f3455c7
· 6год тому
Це просто неймовірно, WiFi та Bluetooth вже вбудовані, апаратний гаманець став апаратним заднім входом
Переглянути оригіналвідповісти на0
  • Закріплено