Noticias
El fabricante de carteras de hardware Ledger descubrió las vulnerabilidades de su rival Trezor

El mayor fabricante de carteras de hardware Ledger publicó un informe en el que reveló públicamente las vulnerabilidades en los dispositivos de su principal competidor, Trezor , según informó Cointelegraph.
El estudio dice que las vulnerabilidades fueron descubiertas por Attack Lab, una división de la compañía que piratea sus propios dispositivos y los de sus competidores para aumentar la seguridad.
Según Ledger, recurrieron repetidamente a Trezor sobre las debilidades en Trezor One y Trezor T , y decidieron hacerlas públicas una vez que finalice el período de divulgación.
- El primer problema es la originalidad, donde puede simular un dispositivo Trezor pirateando con malware, y luego volver a sellarlo en una caja, forjando una etiqueta de acceso no autorizado que se dice que se puede quitar fácilmente. Ledger afirma que esta vulnerabilidad solo puede eliminarse mediante la reconstrucción de las carteras de Trezor.
- En segundo lugar, los hackers de Ledger encontraron una manera de obtener un PIN de la cartera de Trezor usando un ataque de canal lateral y lo informaron a Trezor a fines de noviembre de 2018. Más tarde, la compañía resolvió este problema en su actualización de firmware 1.8.0.
- La siguiente vulnerabilidad que Ledger propone eliminar al reemplazar el componente principal con el chip Secure Element es la posibilidad de robar datos confidenciales del dispositivo, afirmando que un atacante con acceso físico a Trezor One y Trezor T puede extraer todos los datos de la memoria flash y obtener control sobre los activos. almacenado en el dispositivo.
- La última debilidad encontrada es que Trezor One no contiene contramedidas adecuadas contra ataques de hardware. El equipo afirma que un hacker con acceso físico al dispositivo puede extraer la clave privada a través de un ataque de canal lateral, aunque Trezor declaró que las billeteras son resistentes a esto.
Se sabe que en noviembre de 2018, Trezor advirtió que un tercero desconocido estaba distribuyendo copias de su dispositivo estrella, Trezor One. Los dispositivos falsos parecían provenir de China, y por lo tanto, la compañía llamó para comprar billeteras solo desde el sitio web de la compañía.
En el informe, Ledger afirma que los usuarios no pueden estar seguros, incluso si compran equipo en el sitio web oficial de Trezor, porque un atacante puede comprar varios dispositivos, piratearlos y luego enviarlos de vuelta al fabricante para obtener una compensación. Ledger sugiere que en caso de reventa de un dispositivo comprometido, la criptomoneda del usuario puede ser robada.
Fecha de publicación 12.03.2019
Comparte este material en las redes sociales y deja tu opinión en los comentarios a continuación.
Compañías
ARK Invest Deshace Acciones de Coinbase y GBTC por Millones en Medio del Auge del Mercado

ARK Invest, liderada por Cathie Wood, continúa navegando sus movimientos estratégicos de acciones en el mercado, realizando ventas destacadas de acciones de Coinbase y Grayscale Bitcoin Trust (GBTC) en medio del continuo aumento de los precios del mercado.
Compañías
El Descuento de GBTC se Reduce a Medida que Aumenta el Precio de Bitcoin

Grayscale Bitcoin Trust (GBTC), uno de los vehículos de inversión en criptomonedas más grandes y populares, ha visto su descuento reducirse significativamente en los últimos días a medida que los alcistas continúan elevando su precio. Según datos de Kaiko, una plataforma de inteligencia blockchain, el descuento del GBTC, que mide la diferencia entre el precio de mercado y el valor liquidativo (NAV) del fideicomiso, está en su nivel más estrecho en años, con solo el 8% hasta ayer. (más…)
Compañías
IBM Presenta OSO, Diseñada Para el Almacenamiento en Frío de Activos Digitales

IBM presentó una nueva tecnología denominada «IBM Hyper Protect Offline Signing Orchestrator» (OSO), diseñada para gestionar activos digitales en almacenamiento en frío. Esta innovación surge como respuesta a los riesgos asociados con los procedimientos manuales y tiene como objetivo mantener los activos a una distancia segura de las conexiones a Internet. (más…)
-
Noticias7 años ago
Los principales eventos de la semana en la industria de bitcoin y blockboy (17 de septiembre de 2013 – 23 de septiembre de 2018)
-
Noticias6 años ago
24 países junto con el FMI discutieron futuras reglas y regulaciones para la regulación de la criptomoneda
-
Noticias7 años ago
Medios de comunicación: en Francia permitirá la compra de criptomoneda en tiendas de tabaco
-
Noticias7 años ago
Medios de comunicación: en vísperas de la OPI, los posibles inversores de la compañía minera Bitmain estaban mal informados
-
Noticias7 años ago
Descripción general del nuevo ASIC de Bitmain: ANTMINER S15 y T15: características y rentabilidad
-
Noticias6 años ago
¿Cómo almacenar una frase semilla mnemónica de una billetera de criptomonedas?
-
Noticias7 años ago
El índice de "índice de miedo y codicia" de Bitcoin alcanzó los valores mínimos
-
Noticias7 años ago
Aumento de la demanda de Ripple (XRP)