• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Исследователи Ledger раскрыли уязвимость в картах Tangem

02.png

Исследователи Ledger Donjon обнаружили уязвимость в аппаратных кошельках Tangem, которая позволяет злоумышленнику сбросить пароль карты с помощью атаки с внедрением лазерного сигнала.

Для использования этой уязвимости требуется физический доступ к карте Tangem, специализированное оборудование для внедрения лазерного сигнала, инструменты анализа побочных каналов и экспертные знания в области аппаратной безопасности. Ledger Donjon сообщила, что стоимость лабораторного оборудования составила около $250 000, а уязвимость затрагивает все карты Tangem, находящиеся в обращении, и не может быть устранена, поскольку карты не имеют механизма обновления прошивки.

Ledger Donjon заявила, что воспроизвела атаку на второй и третьей карте после демонстрации первоначальной уязвимости, при этом для каждой попытки воспроизведения потребовалось около двух часов подготовки и эксплуатации. Исследователи рекомендовали, чтобы защищенное программное обеспечение использовало несколько независимых проверок для конфиденциальных операций, усилило методы проверки состояния и обеспечило защиту изменений паролей при отключении функций восстановления.

Tangem оспорила практическую значимость полученных результатов, подчеркнув, что для атаки требуется дорогостоящее лабораторное оборудование, физическое владение картой и специальные знания, что делает риск для обычных пользователей «практически нулевым».

Источник
Уникальность
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Overtron

Интересующийся
Регистрация
10.03.2026
Сообщения
38
Реакции
7
Поинты
0.195
Тут риск вроде и не массовый, но сам кейс показательный.

Если для атаки нужен физический доступ и дорогое железо - обычного пользователя это почти не касается. Но проблема в другом - если устройство нельзя нормально обновить, то любая найденная аппаратная дыра остается с ним навсегда.

Поэтому холодное хранение это не только "купил железку и забыл", там тоже надо смотреть модель угроз и как производитель закрывает проблемы
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
Сверху Снизу