Trezorに脆弱性
取引所Krakenの研究部門Kraken Security Labsは、ウォレット製造元のTrezorが販売する仮想通貨のハードウェアウォレットにセキュリティ上の脆弱性を抱えていることを指摘した。
物理的アクセスを行うすることにより、15分以内でハードウェアウォレットからシードを取り出すことが可能になるという。(実際、ハードウォレットを無くさない限り、おそれはないことだが)
昨日に公開されたブログによれば、グリッチを利用することにより、Trezor OneとTrezor Model Tウォレットから、暗号化されたシードの取り出しが行えるとしている。その様子は動画投稿サイトYouTubeにて公開されている。
Trezorによれば、この脆弱性は製品の設計段階で認識されていたものだという。またKrakenは、この脆弱性を公表する以前に、Trezorへ2019年10月時点で事前に伝えていたとのことだ。
Krakenのセキュリティ部門の責任者を務めるNick Percoco氏によれば、今回発見された脆弱性はハードウェアにある欠陥のため、容易にアップデートが行えないと説明。そのため、この問題を解決するためには新たなデバイスをリリースする以外にはないとしている。
ただTrezorは、ユーザーはパスフレーズ機能を利用することにより、この脆弱性を克服できるとの声明を発表。「物理的アクセスの危険性自体は、6〜9%に過ぎないため、とりわけ心配する必要はない」と説明している。
Thank you! Trezor hardware wallet users are immune to this attack if they use a Passphrase feature.https://t.co/YjJFQ5FUd1
— Trezor (@Trezor) January 31, 2020
参考:kraken.com
画像はShutterstockのライセンス許諾により使用
"ハードウェア" - Google ニュース
February 01, 2020 at 09:35AM
https://ift.tt/2Uepz48
仮想通貨ハードウォレットTrezorに脆弱性、Kraken Labsが公表 - 株式会社CoinPost
"ハードウェア" - Google ニュース
https://ift.tt/2RrtF7u
Shoes Man Tutorial
Pos News Update
Meme Update
Korean Entertainment News
Japan News Update
No comments:
Post a Comment