Ledger製ハードウォレットに新たな脆弱性が見つかる

by BITTIMES

仮想通貨のハードウェアウォレットの製造元であるLedgerは、セキュリティ強化などを目的としたファームウェア1.4.1のアップデートをリリースしました。「Ledger Nano S」の脆弱性を発見した15歳のセキュリティ研究者であるSaleem Rashid氏はユーザーに対して、ファームウェアを更新することを強く推奨しています。

Rashid氏は、Ledger製ハードウェアウォレットに採用されていたマイクロコントローラに問題があったことを発表してしており、具体的な問題点を次のように説明しています。

「ボタンとディスプレイを使用してデータを入力できるようにしましたが、Secure Element(SE)のプロキシとして接続されていました。
後者には秘密鍵が含まれていたため、ハッカーは様々な方法でSEを欺くことができました。」

「小売業者と再販業者は、マイクロコントローラのファームウェアを変更することができるため、SEとのアイデンティティを検証することができます。さらに攻撃者はユーザーインターフェイスを制御し、悪意のあるコードを使用してランダム性をゼロに設定し、自分の選択した回復型シードを追加することができます。」

「攻撃者はこの脆弱性を悪用して、ユーザーがデバイスを受け取る前にデバイスを侵害したり、物理的に、または一部のシナリオではリモートからでも秘密鍵を盗むことができます。」

Ledgerは、透明性と責任ある公開プロセスに従って、3人のセキュリティ研究者によって報告された、Firmware 1.4が修正した固定攻撃ベクトルの詳しい評価を行っています。

これらの技術的な詳細が公開されるとパッチの適用されていないデバイスの脅威レベルが上昇する可能性があるため、ユーザーにはファームウェアを更新することが強く推奨されています。

Rashid氏は、Ledgerに研究結果を送った後に、Ledgerチームがその欠陥を真剣に受け止めていないことを知ったとも語っています。
Ledgerは3月6日にファームウェアのアップデートを公開しましたが、Rashid氏は「脆弱性が顧客に適切に説明されない」と批判しています。

(引用元:Ledger公式/saleemrashid.com

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

リップル元帳インターフェイス「XRP Toolkit」バージョン0.3.0ベータ版が公開

リップル元帳インターフェイス「XRP Toolkit」バージョン0.3.0ベータ版が公開

SBIバーチャル・カレンシーズ「仮想通貨の送付サービス」開始|資産管理をより安全に

SBIバーチャル・カレンシーズ「仮想通貨の送付サービス」開始|資産管理をより安全に

CARDANO(ADA):仮想通貨ウォレット「Atomic Wallet」で利用可能に

CARDANO(ADA):仮想通貨ウォレット「Atomic Wallet」で利用可能に

仮想通貨ウォレット機能搭載「Galaxy S10」新型スマホの詳細情報を公開:SAMSUNG

仮想通貨ウォレット機能搭載「Galaxy S10」新型スマホの詳細情報を公開:SAMSUNG

BINANCE公式ウォレットが「Ripple/XRP」に対応|クレジットカードも利用可能に

BINANCE公式ウォレットが「Ripple/XRP」に対応|クレジットカードも利用可能に

仮想通貨ハードウォレット「Ledger nano X」登場|モバイルアプリにBluetooth接続可能

仮想通貨ハードウォレット「Ledger nano X」登場|モバイルアプリにBluetooth接続可能

注目度の高い仮想通貨ニュース

DeCurretアプリが「iOS・Android」両方に対応|スマホで気軽に仮想通貨取引を

DeCurretアプリが「iOS・Android」両方に対応|スマホで気軽に仮想通貨取引を

RippleのxRapid「2019年世界を変えるアイデア賞」を受賞|コスト削減・信頼性で高評価

RippleのxRapid「2019年世界を変えるアイデア賞」を受賞|コスト削減・信頼性で高評価

ビットコイン価格下落再び、44万円以下の可能性も|Weiss Ratings「買われ過ぎ」と警告

ビットコイン価格下落再び、44万円以下の可能性も|Weiss Ratings「買われ過ぎ」と警告

金融庁:仮想通貨取引所の「コールドウォレット管理」社内規則の厳格化求める

金融庁:仮想通貨取引所の「コールドウォレット管理」社内規則の厳格化求める

韓国軍事機関「ブロックチェーンプラットフォーム」構築計画を発表|防衛事業の信頼性向上へ

韓国軍事機関「ブロックチェーンプラットフォーム」構築計画を発表|防衛事業の信頼性向上へ

マネックス証券:仮想通貨への「ポイント交換サービス」本日開始|Coincheckと初連携

マネックス証券:仮想通貨への「ポイント交換サービス」本日開始|Coincheckと初連携

BINANCE独自のブロックチェーン「バイナンスチェーン」始動|BNBは最高値を更新

BINANCE独自のブロックチェーン「バイナンスチェーン」始動|BNBは最高値を更新

米ステーキハウス「ブロックチェーン導入計画」を発表|QRコードで牛肉の情報確認が可能に

米ステーキハウス「ブロックチェーン導入計画」を発表|QRコードで牛肉の情報確認が可能に

英国最大の旅行管理会社が「ビットコイン決済」を導入:Corporate Traveller

英国最大の旅行管理会社が「ビットコイン決済」を導入:Corporate Traveller

ノートルダム大聖堂に「仮想通貨」で寄付を|BTC・ETHなどによる支援活動広がる

ノートルダム大聖堂に「仮想通貨」で寄付を|BTC・ETHなどによる支援活動広がる

ビットコイン価格「1BTC=4億円」の可能性|将来的には今の1,000倍に:Tim Draper

ビットコイン価格「1BTC=4億円」の可能性|将来的には今の1,000倍に:Tim Draper

Skypeに「リップル(XRP)少額決済サービス」導入を|強い要望にスカイプチームが回答

Skypeに「リップル(XRP)少額決済サービス」導入を|強い要望にスカイプチームが回答

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

ブロックチェーン×ドローンという「ビジネスの可能性」技術融合で未来の生活が変わる

ブロックチェーン×ドローンという「ビジネスの可能性」技術融合で未来の生活が変わる

貿易産業を変革するブロックチェーン技術「分散型管理」で輸入・輸出の問題改善へ

貿易産業を変革するブロックチェーン技術「分散型管理」で輸入・輸出の問題改善へ

ポルシェ:ブロックチェーンを活用した「次世代スマートカー」計画

ポルシェ:ブロックチェーンを活用した「次世代スマートカー」計画

トヨタ(TOYOTA):ブロックチェーンや最新技術で「モビリティ社会」の新時代へ

トヨタ(TOYOTA):ブロックチェーンや最新技術で「モビリティ社会」の新時代へ

航空業界×ブロックチェーン「安全・安心・低価格」を実現する分散型の業務改革

航空業界×ブロックチェーン「安全・安心・低価格」を実現する分散型の業務改革

【保存版】ブロックチェーン総合まとめ:各業界や企業・世界各国の活用事例

【保存版】ブロックチェーン総合まとめ:各業界や企業・世界各国の活用事例

人気のタグから探す