Author

Topic: Hacker consegue adulterar carteira Ledger sem deixar rastros (Read 36 times)

member
Activity: 70
Merit: 11
Rastros deixou... só o fato de o dispositivo ter uma função de pendrive já é um red flag imenso. O problema é que muita gente não sabe disso, ai eles acabam instalando o software malicioso.

Só esclarecendo, isso não é uma adulteração do funcionamento de geração das private-keys, assinatura de transações ou afins. É apenas um "extra" colocado por fora, que funciona por meio de engenharia social.


Por isso da importância de nunca se usar dispositivos desconhecidos, dispositivos recebidos de graça, além de só comprar carteiras de criptomoedas de lojas de preferência recomendadas.
legendary
Activity: 2758
Merit: 6830
Rastros deixou... só o fato de o dispositivo ter uma função de pendrive já é um red flag imenso. O problema é que muita gente não sabe disso, ai eles acabam instalando o software malicioso.

Só esclarecendo, isso não é uma adulteração no funcionamento de geração das private-keys, assinatura de transações ou afins. É apenas um "extra" colocado por fora, que funciona por meio de engenharia social.
member
Activity: 70
Merit: 11
Os hackers Mike Grover (MG) e Michael Ossmann estavam pesquisando sobre o recente golpe envolvendo as carteiras Ledger falsas, assim, a dupla não só conseguiu replicar o ataque, como também aperfeiçoar todo o esquema, deixando a adulteração da carteira invisível e aumentando ainda mais os riscos que os investidores em criptomoedas podem passar no futuro.

Os resultados da pesquisa foram divulgados através de um canal do YouTube, o Hak5, que conta com diferentes pesquisadores e hackers. Os dois utilizaram o mesmo esquema de trocar peças do dispositivo para conseguir fazer a carteira funcionar como um pendrive – o objetivo é executar programas maliciosos para roubar chaves privadas.

A equipe do O.MG não foi a única a realizar esse tipo de teste e pesquisa, com a Kraken também replicando o ataque original e achando maneiras de esconder o chip malicioso e principalmente manter o display funcionando, dificultando ainda mais a identificação de dispositivo falso.

Fonte: https://livecoins.com.br/hacker-consegue-adulterar-carteira-ledger-sem-deixar-rastros/
Jump to: