Haberler

Bitcoin cüzdanında Bluetooth, çalınma riski yaratıyor mu?

En büyük kripto para donanım cüzdanları üreticisi olan Ledger, dün Ledger Nano S’in geliştirilmiş versiyonu olan Ledger Nano X‘i duyurdu.

Yeni cihaz, Nano S’ten farklı olarak Bluetooth özelliği taşıyor. Bunun yanı sıra daha büyük bir ekrana ve daha büyük bir depolama alanına sahip. Ayrıca şarj edilebilir bataryası ile USB kablosu ya da USB şarj cihazına bağlı olmaksızın çalışabiliyor.

Bluetooth desteği risk mi getiriyor?

Ledger Nano X’in Bluetooth desteği taşımasının kripto paralar için güvenlik zafiyeti yaratabileceği konuşulmaya başlandı. Akıllarda soru işaretleri yaratan bu meseleyi uzmanına sorduk.

Türkiye’nin tek siber güvenlik dergisi Arka Kapı Dergisi’nin yazarı ve güvenlik araştırmacısı Ulaş Fırat Özdemir, konuyu şöyle açıklığa kavuşturdu:

“İlk olarak, BlueBorne gibi bir durumda (Bluetooth çipi master çipe sınırsız yetki ile erişebiliyor ise) Bluetooth güvenlik zincirindeki en zayıf halka haline geliyor. Bir de bu arayüze kablosuz olarak erişebildiğimizi düşünürsek Bluetooth implementasyonundaki en küçük hata probleme yol açabilir. Bunun haricinde aynı markanın Ledger Blue cüzdanında bulunan zafiyet nedeniyle ekrandaki bilgi okunabiliyordu. Bu zafiyet ise ekrana veri gönderen iletkenden radyo sinyallerinin yayılmasıydı. Bu sinyalleri RF ile işleyerek anlaşılabilir hale getirmişler. Bu ekrana key’i yazdırınca dışarıdan okuyabilmek anlamına geliyor. Yani RF ile aralarının iyi olmadıkları belli. Bu da yan kanal saldırılarına izin veriyor. Bence Blue’ya olan saldırıdan sonra sinyal alışverişi yapmak yerine sinyal sızmasını engellemeleri gerekirdi.”

‘Üç yolla saldırı oluşabilir’

Özdemir, sözlerinin devamında şunları söyledi:

“Protokol bazında bu cüzdan Bluetooth iletişiminin dinlenebileceğini ve değiştirilebileceğini kabul ederek çalışıyor. Mantığı şöyle:

1- Bilgisayar imzalanmamış bir para iletimi isteği yaratıyor ve bunu Bluetooth ile cüzdana gönderiyor.

2- Cüzdan bunu private key ile imzalıyor ve Bluetooth üzerinden geri gönderiliyor.

Burada oluşabilecek üç saldırı var:

1- DoS. Eğer bilgisayardan gönderilen veri ilk olarak hacker’lar tarafından okunursa modifiye edilip cihaza gönderilebilir. Bu sayede cihazdan dönen cevap yanlış isteğin imzalı hali olacaktır ve bilgisayardaki yazılım bunu kabul etmez.

2- DoS. Eğer cihaza bluetooth üzerinden devamlı istek gelirse cihaz bilgisayardan gelen gerçek isteklere yanıt veremez.

3- Modifikasyon. Eğer cihaza giden veri değiştirilirse ve son kullanıcı yazılımı bunu kontrol etmiyorsa gerekenden çok daha büyük bir meblağın farklı bir adrese gitmesi mümkün olabilir.”

Yayınlandı:
En güncel gelişmelerden ilk siz haberdar olmak istiyorsanız Uzmancoin Telegram kanalına katılın!
Leave a Comment
Paylaş
Tarafından Yayınlandı
Burak Köse

yakın zamanda Gönderilenler

Aynı Bitcoin balinası, HBO fragmanının yayınlandığı gün tekrar ortaya çıktı

Bitcoin'in 2009'da piyasaya sürülmesinden kısa bir süre sonra madencilik yoluyla çıkarılan 3 milyon doların üzerindeki…

5 Ekim 2024

PayPal’ın sabit coin’inde “tombul parmak” şüphesi: Bir anda 5 katına çıktı

Akşam saatlerinde PayPal USD'nin (PYUSD) fiyatında dikkat çekici bir hareketlilik görüldü. OKX borsasında fiyat, dakikalar…

4 Ekim 2024

Binance’ten GDV (RWA) raporu: “Patlama yaşanıyor”

Binance borsası Gerçek Dünya Varlıkları (GDV'ler-RWA'lar) konusunda önemli bir rapor yayımladı. Özellikle BlackRock ve Franklin…

4 Ekim 2024

ABD’de istihdam ve işsizlik verileri açıklandı: Beklenenden çok daha yüksek geldi

ABD'de tarım dışı istihdam rakamı 254 bin olarak açıklandı. Beklenti 150 bindi. %4.2 olarak beklenen…

4 Ekim 2024

Coinbase’den izinsiz sabit coin’ler için liste dışı kararı

Dünyanın en büyük kripto para borsalarından biri olan Coinbase, Avrupa Ekonomik Bölgesi'ndeki hizmetlerinde MiCA kapsamına…

4 Ekim 2024

Pantera Capital, kripto ve ABD seçimlerini değerlendirdi: “Fark etmez”

Tüm dünya Ortadoğu'daki sıcak gelişmelere kilitlenmişken, ABD seçimlerine ise 1 aylık süre kaldı. 5 Kasım'daki…

4 Ekim 2024