Ledger製ハードウォレットに新たな脆弱性が見つかる

by BITTIMES   

仮想通貨のハードウェアウォレットの製造元であるLedgerは、セキュリティ強化などを目的としたファームウェア1.4.1のアップデートをリリースしました。「Ledger Nano S」の脆弱性を発見した15歳のセキュリティ研究者であるSaleem Rashid氏はユーザーに対して、ファームウェアを更新することを強く推奨しています。

Rashid氏は、Ledger製ハードウェアウォレットに採用されていたマイクロコントローラに問題があったことを発表してしており、具体的な問題点を次のように説明しています。

「ボタンとディスプレイを使用してデータを入力できるようにしましたが、Secure Element(SE)のプロキシとして接続されていました。
後者には秘密鍵が含まれていたため、ハッカーは様々な方法でSEを欺くことができました。」

「小売業者と再販業者は、マイクロコントローラのファームウェアを変更することができるため、SEとのアイデンティティを検証することができます。さらに攻撃者はユーザーインターフェイスを制御し、悪意のあるコードを使用してランダム性をゼロに設定し、自分の選択した回復型シードを追加することができます。」

「攻撃者はこの脆弱性を悪用して、ユーザーがデバイスを受け取る前にデバイスを侵害したり、物理的に、または一部のシナリオではリモートからでも秘密鍵を盗むことができます。」

Ledgerは、透明性と責任ある公開プロセスに従って、3人のセキュリティ研究者によって報告された、Firmware 1.4が修正した固定攻撃ベクトルの詳しい評価を行っています。

これらの技術的な詳細が公開されるとパッチの適用されていないデバイスの脅威レベルが上昇する可能性があるため、ユーザーにはファームウェアを更新することが強く推奨されています。

Rashid氏は、Ledgerに研究結果を送った後に、Ledgerチームがその欠陥を真剣に受け止めていないことを知ったとも語っています。
Ledgerは3月6日にファームウェアのアップデートを公開しましたが、Rashid氏は「脆弱性が顧客に適切に説明されない」と批判しています。

(引用元:Ledger公式/saleemrashid.com

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

PUMA(プーマ)ブロックチェーンドメイン「puma.eth」を取得|Twitterアカウント名も変更

PUMA(プーマ)ブロックチェーンドメイン「puma.eth」を取得|Twitterアカウント名も変更

Cardano(ADA)が仮想通貨ウォレット「Ethos Universal Wallet」で保管可能に

Cardano(ADA)が仮想通貨ウォレット「Ethos Universal Wallet」で保管可能に

カルダノ基盤トークンを売買できる分散型取引所「SundaeSwap」ベータ版公開

カルダノ基盤トークンを売買できる分散型取引所「SundaeSwap」ベータ版公開

仮想通貨ハードウォレット「Ledger nano X」登場|モバイルアプリにBluetooth接続可能

仮想通貨ハードウォレット「Ledger nano X」登場|モバイルアプリにBluetooth接続可能

Flexa「カルダノ・エイダ(Cardano/ADA)」に対応|SPEDNアプリでADA決済が可能に

Flexa「カルダノ・エイダ(Cardano/ADA)」に対応|SPEDNアプリでADA決済が可能に

イーサリアムウォレット「MetaMask」スマホ向けアプリ・ベータ版を公開

イーサリアムウォレット「MetaMask」スマホ向けアプリ・ベータ版を公開

注目度の高い仮想通貨ニュース

dHealth Networkの「ネイティブDHP」MEXC Globalに近日上場か

dHealth Networkの「ネイティブDHP」MEXC Globalに近日上場か

暗号資産取引所Bitgate「Himalaya Exchange Japan」としてリニューアル

暗号資産取引所Bitgate「Himalaya Exchange Japan」としてリニューアル

Decentraland・The Sandboxなどで「JPYC経済圏」構築へ|JPYCとアドミンが事業提携

Decentraland・The Sandboxなどで「JPYC経済圏」構築へ|JPYCとアドミンが事業提携

Bitfinex:エルサルバドル企業などに「BTC・USDT」を寄付|仮想通貨関連の取り組みも支援

Bitfinex:エルサルバドル企業などに「BTC・USDT」を寄付|仮想通貨関連の取り組みも支援

カルダノコミュニティのためのSNS「Cardano Clan」ソフトローンチ:EMURGO

カルダノコミュニティのためのSNS「Cardano Clan」ソフトローンチ:EMURGO

フィナンシェ「IEO支援事業」を開始|株式会社Lightとパートナーシップ契約を締結

フィナンシェ「IEO支援事業」を開始|株式会社Lightとパートナーシップ契約を締結

カルビー初のNFT「Astar Farm」で限定配布|Astar Networkを活用してWeb3.0市場参入

カルビー初のNFT「Astar Farm」で限定配布|Astar Networkを活用してWeb3.0市場参入

FTX Japan「XEM・QTUM・IOST・XTZ」のパーペチュアル取引提供開始

FTX Japan「XEM・QTUM・IOST・XTZ」のパーペチュアル取引提供開始

驚くべき月収、CoinExアンバサダー(先物特別プログラム)とは?

驚くべき月収、CoinExアンバサダー(先物特別プログラム)とは?

ビットポイント:Cardano(ADA)の「ステーキングサービス開始日」を発表

ビットポイント:Cardano(ADA)の「ステーキングサービス開始日」を発表

パラグアイ上院議会「暗号資産関連法案」を可決|マイニングなどを適切に規制

パラグアイ上院議会「暗号資産関連法案」を可決|マイニングなどを適切に規制

韓国当局「大手暗号資産取引所16社へのアクセス制限」実施か=報道

韓国当局「大手暗号資産取引所16社へのアクセス制限」実施か=報道

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

クレイトン(Klaytn/KLAY)とは?基本情報・特徴・購入方法などを解説

クレイトン(Klaytn/KLAY)とは?基本情報・特徴・購入方法などを解説

FTXトークン(FTX Token/FTT)とは?基本情報・特徴・購入方法などを解説

FTXトークン(FTX Token/FTT)とは?基本情報・特徴・購入方法などを解説

元素騎士メタバース(MV)とは?基本情報・特徴・購入方法などを解説

元素騎士メタバース(MV)とは?基本情報・特徴・購入方法などを解説

アバランチ(Avalanche/AVAX)とは?基本情報・特徴・購入方法などを解説

アバランチ(Avalanche/AVAX)とは?基本情報・特徴・購入方法などを解説

ポリゴン(Polygon/MATIC)とは?基本情報・特徴・購入方法などを解説

ポリゴン(Polygon/MATIC)とは?基本情報・特徴・購入方法などを解説

エバードーム(Everdome/DOME)とは?基本情報・特徴・購入方法などを解説

エバードーム(Everdome/DOME)とは?基本情報・特徴・購入方法などを解説

人気のタグから探す