Ledger製ハードウォレットに新たな脆弱性が見つかる

by BITTIMES   

仮想通貨のハードウェアウォレットの製造元であるLedgerは、セキュリティ強化などを目的としたファームウェア1.4.1のアップデートをリリースしました。「Ledger Nano S」の脆弱性を発見した15歳のセキュリティ研究者であるSaleem Rashid氏はユーザーに対して、ファームウェアを更新することを強く推奨しています。

Rashid氏は、Ledger製ハードウェアウォレットに採用されていたマイクロコントローラに問題があったことを発表してしており、具体的な問題点を次のように説明しています。

「ボタンとディスプレイを使用してデータを入力できるようにしましたが、Secure Element(SE)のプロキシとして接続されていました。
後者には秘密鍵が含まれていたため、ハッカーは様々な方法でSEを欺くことができました。」

「小売業者と再販業者は、マイクロコントローラのファームウェアを変更することができるため、SEとのアイデンティティを検証することができます。さらに攻撃者はユーザーインターフェイスを制御し、悪意のあるコードを使用してランダム性をゼロに設定し、自分の選択した回復型シードを追加することができます。」

「攻撃者はこの脆弱性を悪用して、ユーザーがデバイスを受け取る前にデバイスを侵害したり、物理的に、または一部のシナリオではリモートからでも秘密鍵を盗むことができます。」

Ledgerは、透明性と責任ある公開プロセスに従って、3人のセキュリティ研究者によって報告された、Firmware 1.4が修正した固定攻撃ベクトルの詳しい評価を行っています。

これらの技術的な詳細が公開されるとパッチの適用されていないデバイスの脅威レベルが上昇する可能性があるため、ユーザーにはファームウェアを更新することが強く推奨されています。

Rashid氏は、Ledgerに研究結果を送った後に、Ledgerチームがその欠陥を真剣に受け止めていないことを知ったとも語っています。
Ledgerは3月6日にファームウェアのアップデートを公開しましたが、Rashid氏は「脆弱性が顧客に適切に説明されない」と批判しています。

(引用元:Ledger公式/saleemrashid.com

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

Solana関連ウォレットの資産流出、原因は「Slope」の可能性

Solana関連ウォレットの資産流出、原因は「Slope」の可能性

仮想通貨ウォレットアプリBRDが大幅アップデート|エアドロップも

仮想通貨ウォレットアプリBRDが大幅アップデート|エアドロップも

ブロックチェーンスマホ「Acute Angle」中国・東南アジア地域で発売へ|Huobiも出資

ブロックチェーンスマホ「Acute Angle」中国・東南アジア地域で発売へ|Huobiも出資

コインベース:ブラウザ拡張機能「Coinbase Wallet extension」公開|DeFiなど接続可能に

コインベース:ブラウザ拡張機能「Coinbase Wallet extension」公開|DeFiなど接続可能に

カルダノ基盤トークンを売買できる分散型取引所「SundaeSwap」ベータ版公開

カルダノ基盤トークンを売買できる分散型取引所「SundaeSwap」ベータ版公開

NTT Digital:Web3社会実装に向け「13社」と連携|トークンウォレットも年内提供予定

NTT Digital:Web3社会実装に向け「13社」と連携|トークンウォレットも年内提供予定

注目度の高い仮想通貨ニュース

環境に優しいブロックチェーン・プロジェクトeTukTuk、プレセールで300万ドル調達間近

環境に優しいブロックチェーン・プロジェクトeTukTuk、プレセールで300万ドル調達間近

SHIB提携のD3:BTC半減期記念で「半額クーポンコード」発行|新ドメインも提供予定

SHIB提携のD3:BTC半減期記念で「半額クーポンコード」発行|新ドメインも提供予定

Shibariumがさらに高速&低コストに?5月2日に「大型アップグレード」を予定

Shibariumがさらに高速&低コストに?5月2日に「大型アップグレード」を予定

ビットコイン保有事業者が増加する?Square「店舗売上のBTC自動変換機能」を提供

ビットコイン保有事業者が増加する?Square「店舗売上のBTC自動変換機能」を提供

ビットトレード:積立暗号資産で「DOGE・SHIB・ADAなど7銘柄」サポートへ

ビットトレード:積立暗号資産で「DOGE・SHIB・ADAなど7銘柄」サポートへ

メルカリ「ビットコイン決済でBTCが戻ってくるキャンペーン」開始

メルカリ「ビットコイン決済でBTCが戻ってくるキャンペーン」開始

OKCoinJapan:オプティミズム(Optimism/OP)取扱いへ|複数のサービスでサポート

OKCoinJapan:オプティミズム(Optimism/OP)取扱いへ|複数のサービスでサポート

ビットコイン「バブル崩壊」は近い?暴落予想を的中させたベテラントレーダーが警告

ビットコイン「バブル崩壊」は近い?暴落予想を的中させたベテラントレーダーが警告

BNB Chainがハッカソン上位入選のDappsをインキュベート

BNB Chainがハッカソン上位入選のDappsをインキュベート

Solana系で注目のミームコインSLOTH、エアドロップ型プレセールで1000万ドルを突破

Solana系で注目のミームコインSLOTH、エアドロップ型プレセールで1000万ドルを突破

Symbol活用した分散型IDプラットフォーム構築へ「株式会社Proof of Your Life」設立

Symbol活用した分散型IDプラットフォーム構築へ「株式会社Proof of Your Life」設立

Flare Network:分散型のCEXスタイル取引アプリ「Raindex」リリース

Flare Network:分散型のCEXスタイル取引アプリ「Raindex」リリース

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

人気のタグから探す