![](https://bittimes.net/wp-content/uploads/2018/03/ledger-age15-1.jpg)
Ledger製ハードウォレットに新たな脆弱性が見つかる
仮想通貨のハードウェアウォレットの製造元であるLedgerは、セキュリティ強化などを目的としたファームウェア1.4.1のアップデートをリリースしました。「Ledger Nano S」の脆弱性を発見した15歳のセキュリティ研究者であるSaleem Rashid氏はユーザーに対して、ファームウェアを更新することを強く推奨しています。
Rashid氏は、Ledger製ハードウェアウォレットに採用されていたマイクロコントローラに問題があったことを発表してしており、具体的な問題点を次のように説明しています。
「ボタンとディスプレイを使用してデータを入力できるようにしましたが、Secure Element(SE)のプロキシとして接続されていました。
後者には秘密鍵が含まれていたため、ハッカーは様々な方法でSEを欺くことができました。」「小売業者と再販業者は、マイクロコントローラのファームウェアを変更することができるため、SEとのアイデンティティを検証することができます。さらに攻撃者はユーザーインターフェイスを制御し、悪意のあるコードを使用してランダム性をゼロに設定し、自分の選択した回復型シードを追加することができます。」
「攻撃者はこの脆弱性を悪用して、ユーザーがデバイスを受け取る前にデバイスを侵害したり、物理的に、または一部のシナリオではリモートからでも秘密鍵を盗むことができます。」
Ledgerは、透明性と責任ある公開プロセスに従って、3人のセキュリティ研究者によって報告された、Firmware 1.4が修正した固定攻撃ベクトルの詳しい評価を行っています。
これらの技術的な詳細が公開されるとパッチの適用されていないデバイスの脅威レベルが上昇する可能性があるため、ユーザーにはファームウェアを更新することが強く推奨されています。
Rashid氏は、Ledgerに研究結果を送った後に、Ledgerチームがその欠陥を真剣に受け止めていないことを知ったとも語っています。
Ledgerは3月6日にファームウェアのアップデートを公開しましたが、Rashid氏は「脆弱性が顧客に適切に説明されない」と批判しています。
(引用元:Ledger公式/saleemrashid.com)
おすすめの関連記事があります
![](https://bittimes.net/wp-content/uploads/2018/03/ledger-age15-1.jpg)
この記事が気に入ったら
いいね!しよう
関連のある仮想通貨ニュース
![Telegram:デスクトップPC向け「Gram Wallet」のテスト版を公開](https://bittimes.net/wp-content/uploads/2019/11/Gram-Wallet-PC-728x410.jpg)
Telegram:デスクトップPC向け「Gram Wallet」のテスト版を公開
![暗号資産・NFTを管理・売買できる「SBI Web3ウォレット」提供へ|自動円転機能も搭載](https://bittimes.net/wp-content/uploads/2022/10/SBI-Web3-Wallet-728x410.jpg)
暗号資産・NFTを管理・売買できる「SBI Web3ウォレット」提供へ|自動円転機能も搭載
![カルダノ(ADA)ダイダロスウォレットに「トークン専用画面」追加|Daedalus 4.4.0公開](https://bittimes.net/wp-content/uploads/2021/10/Cardano-Mainnet-Daedalus-440-728x410.jpg)
カルダノ(ADA)ダイダロスウォレットに「トークン専用画面」追加|Daedalus 4.4.0公開
![Trezor:BTCが稼げるバトルロイヤルゲーム「Lightnite」と提携](https://bittimes.net/wp-content/uploads/2020/09/Trezor-Lightnite-TOP-728x410.jpg)
Trezor:BTCが稼げるバトルロイヤルゲーム「Lightnite」と提携
![Tangem × Visa「決済機能を備えた新しい仮想通貨ウォレット」提供へ](https://bittimes.net/wp-content/uploads/2024/07/Bitcoin-BTC-Crypto-Card-728x410.jpg)
Tangem × Visa「決済機能を備えた新しい仮想通貨ウォレット」提供へ
![IOTA財団:トリニティウォレットの「シード移行ツール」公開](https://bittimes.net/wp-content/uploads/2020/03/IOTA-Trinity-Seed-Migration-Tool-728x410.jpg)
IOTA財団:トリニティウォレットの「シード移行ツール」公開
注目度の高い仮想通貨ニュース
仮想通貨ニュース | 新着記事一覧
仮想通貨まとめ一覧
![仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も](https://bittimes.net/wp-content/uploads/2024/06/Crypto-Bitcoin-BTC-UP-728x410.jpg)
仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も
![【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説](https://bittimes.net/wp-content/uploads/2024/06/Solana-SOL-Coins-Overflowing-Staking-728x410.jpg)
【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説
![【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説](https://bittimes.net/wp-content/uploads/2024/06/Flare-FLR-Wrap-Delegate-01-728x410.jpg)
【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説
![シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開](https://bittimes.net/wp-content/uploads/2024/06/ShibaInu-SHIB-ShibaSwap-BONE-728x410.jpg)
シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開
![各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説](https://bittimes.net/wp-content/uploads/2024/06/ShibaInu-SHIB-Shibarium-BONE-Gas-728x410.jpg)
各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説
![NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説](https://bittimes.net/wp-content/uploads/2024/05/Magic-Eden-TOP-450-728x410.jpg)