Ledger製ハードウォレットに新たな脆弱性が見つかる

by BITTIMES   

仮想通貨のハードウェアウォレットの製造元であるLedgerは、セキュリティ強化などを目的としたファームウェア1.4.1のアップデートをリリースしました。「Ledger Nano S」の脆弱性を発見した15歳のセキュリティ研究者であるSaleem Rashid氏はユーザーに対して、ファームウェアを更新することを強く推奨しています。

Rashid氏は、Ledger製ハードウェアウォレットに採用されていたマイクロコントローラに問題があったことを発表してしており、具体的な問題点を次のように説明しています。

「ボタンとディスプレイを使用してデータを入力できるようにしましたが、Secure Element(SE)のプロキシとして接続されていました。
後者には秘密鍵が含まれていたため、ハッカーは様々な方法でSEを欺くことができました。」

「小売業者と再販業者は、マイクロコントローラのファームウェアを変更することができるため、SEとのアイデンティティを検証することができます。さらに攻撃者はユーザーインターフェイスを制御し、悪意のあるコードを使用してランダム性をゼロに設定し、自分の選択した回復型シードを追加することができます。」

「攻撃者はこの脆弱性を悪用して、ユーザーがデバイスを受け取る前にデバイスを侵害したり、物理的に、または一部のシナリオではリモートからでも秘密鍵を盗むことができます。」

Ledgerは、透明性と責任ある公開プロセスに従って、3人のセキュリティ研究者によって報告された、Firmware 1.4が修正した固定攻撃ベクトルの詳しい評価を行っています。

これらの技術的な詳細が公開されるとパッチの適用されていないデバイスの脅威レベルが上昇する可能性があるため、ユーザーにはファームウェアを更新することが強く推奨されています。

Rashid氏は、Ledgerに研究結果を送った後に、Ledgerチームがその欠陥を真剣に受け止めていないことを知ったとも語っています。
Ledgerは3月6日にファームウェアのアップデートを公開しましたが、Rashid氏は「脆弱性が顧客に適切に説明されない」と批判しています。

(引用元:Ledger公式/saleemrashid.com

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

「YOROI Wallet」正式にリリース!CARDANO(ADA)を安全に管理

「YOROI Wallet」正式にリリース!CARDANO(ADA)を安全に管理

仮想通貨取引所GMOコイン「現金2,000円が当たる」アプリデビューキャンペーン開催

仮想通貨取引所GMOコイン「現金2,000円が当たる」アプリデビューキャンペーン開催

仮想通貨決済アプリ「SPEDN」公開|スタバなど小売大手「15社」で暗号資産が利用可能に

仮想通貨決済アプリ「SPEDN」公開|スタバなど小売大手「15社」で暗号資産が利用可能に

Operaブラウザが「ビットコイン・トロン」に対応|Android向けベータ版アプリ公開

Operaブラウザが「ビットコイン・トロン」に対応|Android向けベータ版アプリ公開

Cardano:テストネット用「報酬ウォレット」公開【ステーキングの委任・参加方法】

Cardano:テストネット用「報酬ウォレット」公開【ステーキングの委任・参加方法】

Cardano(ADA)対応開始、ハードウェアウォレット「ELLIPAL」で保管可能に

Cardano(ADA)対応開始、ハードウェアウォレット「ELLIPAL」で保管可能に

注目度の高い仮想通貨ニュース

ブロックチェーン・暗号資産ニュース週間まとめ|2020年5月31日〜6月6日

ブロックチェーン・暗号資産ニュース週間まとめ|2020年5月31日〜6月6日

ブロックチェーンで「日本米の出荷プロセス」効率化へ:SBI×百笑市場×CTIA

ブロックチェーンで「日本米の出荷プロセス」効率化へ:SBI×百笑市場×CTIA

Ripple社CTO「私はサトシ・ナカモトではない」と説明|BTC売却しているとの発言も

Ripple社CTO「私はサトシ・ナカモトではない」と説明|BTC売却しているとの発言も

BINANCE:ゼロエックス(0x/ZRX)の「永久先物取引」提供へ

BINANCE:ゼロエックス(0x/ZRX)の「永久先物取引」提供へ

Chiliz Exchange:アトレティコ・マドリードの公式ファントークン「ATM」本日上場へ

Chiliz Exchange:アトレティコ・マドリードの公式ファントークン「ATM」本日上場へ

暗号資産発行支援のGCOX「日本人向け無料オンラインセミナー」開催へ

暗号資産発行支援のGCOX「日本人向け無料オンラインセミナー」開催へ

ブロックチェーンNFCチップ搭載の「限定版Nikeカスタムスニーカー」販売へ

ブロックチェーンNFCチップ搭載の「限定版Nikeカスタムスニーカー」販売へ

ビットコインボルト(BTCV)の価格上昇続く|約3ヶ月間で「14倍」に

ビットコインボルト(BTCV)の価格上昇続く|約3ヶ月間で「14倍」に

Cardano:残高確認用の新たな「Daedalus Shelleyウォレット」公開|開発も順調に進行中

Cardano:残高確認用の新たな「Daedalus Shelleyウォレット」公開|開発も順調に進行中

BINANCE:オミセゴー(OmiseGO/OMG)の「永久先物取引」提供へ

BINANCE:オミセゴー(OmiseGO/OMG)の「永久先物取引」提供へ

韓国ヒュンダイ関連企業:暗号資産関連で「3つの商標」を登録

韓国ヒュンダイ関連企業:暗号資産関連で「3つの商標」を登録

Theta Labsの「日本市場進出」を支援|gumi Cryptosがパートナーシップ契約締結

Theta Labsの「日本市場進出」を支援|gumi Cryptosがパートナーシップ契約締結

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

ビットフライヤー編:2段階認証(2FA)の「解除・設定」方法|スマホ機種変更前には必ず確認をNEW

ビットフライヤー編:2段階認証(2FA)の「解除・設定」方法|スマホ機種変更前には必ず確認を

ビットバンク編:2段階認証(2FA)の「解除・設定」方法|スマホ機種変更前には必ず確認を

ビットバンク編:2段階認証(2FA)の「解除・設定」方法|スマホ機種変更前には必ず確認を

ファイルコイン(Filecoin/FIL)とは?基本情報・特徴・購入方法などを解説

ファイルコイン(Filecoin/FIL)とは?基本情報・特徴・購入方法などを解説

ビットコインボルト(Bitcoin Vault/BTCV)とは?基本情報・特徴・購入方法などを解説

ビットコインボルト(Bitcoin Vault/BTCV)とは?基本情報・特徴・購入方法などを解説

Cardano(ADA)決済「対応店舗」一覧【仮想通貨が使えるお店】

Cardano(ADA)決済「対応店舗」一覧【仮想通貨が使えるお店】

【2020年】ビットコイン、仮想通貨関連の「注目イベント」一覧

【2020年】ビットコイン、仮想通貨関連の「注目イベント」一覧

人気のタグから探す