Ledger製ハードウォレットに新たな脆弱性が見つかる

by BITTIMES

仮想通貨のハードウェアウォレットの製造元であるLedgerは、セキュリティ強化などを目的としたファームウェア1.4.1のアップデートをリリースしました。「Ledger Nano S」の脆弱性を発見した15歳のセキュリティ研究者であるSaleem Rashid氏はユーザーに対して、ファームウェアを更新することを強く推奨しています。

Rashid氏は、Ledger製ハードウェアウォレットに採用されていたマイクロコントローラに問題があったことを発表してしており、具体的な問題点を次のように説明しています。

「ボタンとディスプレイを使用してデータを入力できるようにしましたが、Secure Element(SE)のプロキシとして接続されていました。
後者には秘密鍵が含まれていたため、ハッカーは様々な方法でSEを欺くことができました。」

「小売業者と再販業者は、マイクロコントローラのファームウェアを変更することができるため、SEとのアイデンティティを検証することができます。さらに攻撃者はユーザーインターフェイスを制御し、悪意のあるコードを使用してランダム性をゼロに設定し、自分の選択した回復型シードを追加することができます。」

「攻撃者はこの脆弱性を悪用して、ユーザーがデバイスを受け取る前にデバイスを侵害したり、物理的に、または一部のシナリオではリモートからでも秘密鍵を盗むことができます。」

Ledgerは、透明性と責任ある公開プロセスに従って、3人のセキュリティ研究者によって報告された、Firmware 1.4が修正した固定攻撃ベクトルの詳しい評価を行っています。

これらの技術的な詳細が公開されるとパッチの適用されていないデバイスの脅威レベルが上昇する可能性があるため、ユーザーにはファームウェアを更新することが強く推奨されています。

Rashid氏は、Ledgerに研究結果を送った後に、Ledgerチームがその欠陥を真剣に受け止めていないことを知ったとも語っています。
Ledgerは3月6日にファームウェアのアップデートを公開しましたが、Rashid氏は「脆弱性が顧客に適切に説明されない」と批判しています。

(引用元:Ledger公式/saleemrashid.com

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

ビットコイン盗難「フリーWi-Fiで1200万円を盗まれた男性」

ビットコイン盗難「フリーWi-Fiで1200万円を盗まれた男性」

ハードウェアウォレット『Digital BitBox』とは?

ハードウェアウォレット『Digital BitBox』とは?

仮想通貨ニュース週間まとめ|6月3日〜9日

仮想通貨ニュース週間まとめ|6月3日〜9日

ジョン・マカフィーが仮想通貨ウォレット「Bitfi Wallet」を発表

ジョン・マカフィーが仮想通貨ウォレット「Bitfi Wallet」を発表

ビットコインキャッシュ(BCH)の非接触型ウォレットアプリ「HandCash」

ビットコインキャッシュ(BCH)の非接触型ウォレットアプリ「HandCash」

仮想通貨ウォレットアプリBRDが大幅アップデート|エアドロップも

仮想通貨ウォレットアプリBRDが大幅アップデート|エアドロップも

注目度の高い仮想通貨ニュース

仮想通貨ヘッジファンドに億万長者「スティーブン・コーエン」が投資

仮想通貨ヘッジファンドに億万長者「スティーブン・コーエン」が投資

ビットコインキャッシュ(BCH)のW杯ゲームアプリがリリース|Bitcoin Cash Football

ビットコインキャッシュ(BCH)のW杯ゲームアプリがリリース|Bitcoin Cash Football

LINE独自の仮想通貨「wizcoin」発行か

LINE独自の仮想通貨「wizcoin」発行か

近い将来ブロックチェーンとAIが起こす金融革命|マルタ銀行家協会議長

近い将来ブロックチェーンとAIが起こす金融革命|マルタ銀行家協会議長

企業のブロックチェーン実装をサポート|富士通(FUJITSU)

企業のブロックチェーン実装をサポート|富士通(FUJITSU)

雑所得から分離課税へ?仮想通貨の税率変更「国民の理解が得られるのか疑問だ」麻生財務相

雑所得から分離課税へ?仮想通貨の税率変更「国民の理解が得られるのか疑問だ」麻生財務相

次の標的は

次の標的は"仮想通貨取引禁止"のインド中央銀行|John McAfee

スイス証券取引所が仮想通貨取引所を設立|金融市場の新時代へ

スイス証券取引所が仮想通貨取引所を設立|金融市場の新時代へ

セントラリティ(CENNZ)ニュースまとめ|2018年6月

セントラリティ(CENNZ)ニュースまとめ|2018年6月

Binance取引一時停止から再開|実行犯逮捕の懸賞金に「11億円」

Binance取引一時停止から再開|実行犯逮捕の懸賞金に「11億円」

幻冬舎が仮想通貨やブロックチェーンのウェブメディア「あたらしい経済」を創刊|独自トークンも発行予定

幻冬舎が仮想通貨やブロックチェーンのウェブメディア「あたらしい経済」を創刊|独自トークンも発行予定

CARDANOとTRONの協力を提案|Charles Hoskinson

CARDANOとTRONの協力を提案|Charles Hoskinson

仮想通貨ニュース | 新着記事一覧

人気のタグから探す

人気のタグから探す