Вы, конечно, в курсе недавнего скандала с Tangem, когда приватники оказывались в лог-файлах? Не думаю, что эта дыра была оставлена намеренно, но тем не менее - данный пример хорошо иллюстрирует опасность кошельков с закрытым кодом - там могут быть чудовищные уязвимости. Мне, честно говоря, странно видеть советы юзать все эти тангемы, сейфпалы итп. от пользователей с рангами и тысячами меритов.
Конечно в курсе.
Насчёт закрытого кода и бывшей
и уже исправленной уязвимости Тангем.
Код закрыт только для прошивки, т.е. той части которая отвечает, за генерацию ключей, их хранение, ПИН, бэкап с помощью дополнительных карточек, взаимодействие с элементом безопасности, встроенного в карточки и тому подобное.
Код самого приложения,
как для Андроид так и для Яблока был и остаётся открытым и его можно посмотреть на гитхабе, т.е та часть кода, в которой оказалась эта дыра была для всех открыта. Это показывает, что никого из пользователей открытый код не интересует.
Я вам скажу больше. Тангем приложение даёт вам возможность просмотреть то, что оно собирается отправить вподдержку в случае если вы инициализировали с ними свою коммуникацию. И не только просмотреть, но и отредактироватьего убрав все подозрительные части. Поэтому произошедшее лишний раз указывает на беспечность тех пользователей, которые отправляли свои СИДы в поддержку. Они даже не удосужились взглянуть на то, что же они отправляют
не то что просмотреть открытый код. Виноват в данном случае не закрытый код
который на самом деле открыт, а закрытая и не способная самостоятельно мыслить прошивка мозга пользователей.
Самым большим недостатком Тангема
который присущ всем кошелькам подобного формата это невозможность проверить подписываемую транзакцию непосредственно с помощью самого устройства
ввиду отсутствия на нём т.е. на карточке дисплея. Можно только просмотреть то, что сгенерировало для подписи приложение в самом приложении.
Поэтому я и говорю, что для больших сум я его не использую. Для 100- 1000 баксов, пополняемых по мере нужды, я не вижу никаких проблем. Так его и использую
Меня тут смущает "если суммы не большие", я вообще довольно много держу в крипте. Теряюсь, что выбрать.
Для довольно много и таr чтобы держать и так чтобы в разной крипте я бы выбрал keystone 3 pro.
Для битка - Passport 2.