News Ledger phát hiện đến 5 lỗ hổng trong các dòng thiết bị ví cứng của Trezor

** Sedger xuất bản báo cáo chi tiết 5 lỗ hổng bảo mật trong ví phần cứng Trezor **

[Hình ảnh của ví phần cứng Trezor]

Ledger, một nhà sản xuất ví phần cứng hàng đầu cho tiền điện tử, đã xuất bản một báo cáo chi tiết năm lỗ hổng bảo mật trong ví phần cứng Trezor.Báo cáo được công bố vào ngày 8 tháng 3 năm 2023, đã phát hiện ra rằng các lỗ hổng có thể cho phép những kẻ tấn công đánh cắp các khóa riêng, được sử dụng để truy cập vào ví tiền điện tử, từ các thiết bị Trezor.

Các lỗ hổng đã được tìm thấy bởi nhóm bảo mật của Ledger trong quá trình kiểm toán bảo mật các thiết bị Trezor.Việc kiểm toán được thực hiện để đáp ứng với một báo cáo được công bố bởi một nhà nghiên cứu bảo mật tên là Marek Palatinus vào tháng 1 năm 2023. Báo cáo của Palatinus đã nêu chi tiết một số lỗ hổng bảo mật trong các thiết bị Trezor, bao gồm cả việc có thể cho phép kẻ tấn công đánh cắp các khóa riêng từ các thiết bị Trezor bằng cách lừa người dùngkết nối thiết bị của họ với một máy tính độc hại.

Báo cáo của Ledger đã xác nhận kết quả của Palatinus và xác định bốn lỗ hổng bổ sung trong các thiết bị Trezor.Các lỗ hổng bao gồm:

* Một lỗ hổng có thể cho phép kẻ tấn công bỏ qua bộ tải khởi động của Trezor và có quyền truy cập vào phần sụn của thiết bị.
* Một lỗ hổng có thể cho phép kẻ tấn công đánh cắp các khóa riêng từ các thiết bị Trezor bằng cách lừa người dùng kết nối thiết bị của họ với máy tính độc hại.
* Một lỗ hổng có thể cho phép những kẻ tấn công đánh cắp các khóa riêng từ các thiết bị Trezor bằng cách khai thác lỗ hổng trong quy trình cập nhật phần sụn của Trezor.
* Một lỗ hổng có thể cho phép những kẻ tấn công đánh cắp các khóa riêng từ các thiết bị Trezor bằng cách khai thác một lỗ hổng trong quy trình tạo hạt giống phục hồi của Trezor.

Trezor đã phát hành bản cập nhật chương trình cơ sở nhằm giải quyết các lỗ hổng được xác định bởi sổ cái.Người dùng các thiết bị Trezor được khuyên nên cập nhật thiết bị của họ lên phiên bản phần sụn mới nhất.

Báo cáo của Ledger là một lời nhắc nhở rằng không có ví phần cứng nào hoàn toàn an toàn.Tuy nhiên, bằng cách làm theo các khuyến nghị bảo mật của các nhà sản xuất ví phần cứng, người dùng có thể giúp bảo vệ tài sản tiền điện tử của họ khỏi trộm cắp.

** Hashtags: **

* #hardware
* #bảo vệ
* #Trezor
* #ledger
* #cryptocurrency
=======================================
**Ledger Publishes Report Detailing 5 Security Vulnerabilities in Trezor Hardware Wallets**

[Image of a Trezor hardware wallet]

Ledger, a leading manufacturer of hardware wallets for cryptocurrency, has published a report detailing five security vulnerabilities in Trezor hardware wallets. The report, which was published on March 8, 2023, found that the vulnerabilities could allow attackers to steal private keys, which are used to access cryptocurrency wallets, from Trezor devices.

The vulnerabilities were found by Ledger's security team during a security audit of Trezor devices. The audit was conducted in response to a report published by a security researcher named Marek Palatinus in January 2023. Palatinus' report detailed a number of security vulnerabilities in Trezor devices, including one that could allow attackers to steal private keys from Trezor devices by tricking users into connecting their devices to a malicious computer.

Ledger's report confirmed Palatinus' findings and identified four additional vulnerabilities in Trezor devices. The vulnerabilities include:

* A vulnerability that could allow attackers to bypass the Trezor's bootloader and gain access to the device's firmware.
* A vulnerability that could allow attackers to steal private keys from Trezor devices by tricking users into connecting their devices to a malicious computer.
* A vulnerability that could allow attackers to steal private keys from Trezor devices by exploiting a flaw in the Trezor's firmware update process.
* A vulnerability that could allow attackers to steal private keys from Trezor devices by exploiting a flaw in the Trezor's recovery seed generation process.

Trezor has released a firmware update that addresses the vulnerabilities identified by Ledger. Users of Trezor devices are advised to update their devices to the latest firmware version.

Ledger's report is a reminder that no hardware wallet is completely secure. However, by following the security recommendations of hardware wallet manufacturers, users can help to protect their cryptocurrency assets from theft.

**Hashtags:**

* #hardware wallet
* #security
* #Trezor
* #ledger
* #cryptocurrency
 
Join ToolsKiemTrieuDoGroup
Back
Top
AdBlock Detected

We get it, advertisements are annoying!

Sure, ad-blocking software does a great job at blocking ads, but it also blocks useful features of our website. For the best site experience please disable your AdBlocker.

I've Disabled AdBlock