Haberler

Ledger’dan kripto para kullanıcılarına kritik güvenlik uyarısı

Kripto para donanım cüzdanı üreticisi Ledger, kendi masaüstü uygulamasını hedefleyen kötü amaçlı bir yazılım tespit etti. Şirket bunu resmi Twitter hesabından duyurdu.

Kötü amaçlı bir yazılımın Ledger Live adlı masaüstü uygulamasını bir başka programla değiştirdiği yönünde uyaran Ledger, kullanıcılarından blogundaki güvenlik uygulamalarını takip etmelerini istedi.

Şirketin Twitter duyurusunda bu saldırıdan etkilenen bilgisayar kullanıcılarının sahte bir güncellemeden sonra 24 kelimelik bir kurtarma ifadesi girmelerinin istendiği belirtildi.

Bu gönderinin altına yapılan yorumlarda Ledger, kötü amaçlı yazılımın sadece Windows cihazlarını etkilediğini ve bu yazılımdan etkilenen sadece bir cihaz tespit ettiğini bildirdi. Bu yazılımın kullanıcıların bilgisayarlarını ya da dijital paralarını tehlikeye atamayacağını da belirten Ledger, bunun sadece bir oltalama saldırısı (yasa dışı yollarla bir kişinin şifresini veya kredi kartı ayrıntılarını öğrenme) olabileceğini açıkladı.

Ledger bu kötü amaçlı yazılımın kendi web sitesinden veya sunucularından kaynaklanmadığını belirtse de şirket henüz bu yöntemin nasıl işlediğini tespit edemedi.

Geçtiğimiz Aralık ayında Wallet.fail adlı bir hack projesinin arkasındaki araştırma ekibi, Ledger Nano S’e herhangi bir ürün yazılımı yükleyebileceklerini iddia etmişti. Ekip bu güvenlik açığını cihazda Snake oyununu oynamak için kullanırken, ekipte bu açığı bulan kişi şunları söylemişti:

“ST31’e (güvenli çip) kötü amaçlı işlemler gönderebilir ve bir yazılım aracılığıyla bunları doğrulayabiliriz. Hatta ekranda gönderilenden farklı bir işlemi bile gösterebiliriz.”

Şirketin ürettiği en pahalı donanım cüzdanı olan ve renkli bir dokunmatik ekranla gelen Ledger Blue’da da güvenlik açığı tespit ettiklerini belirten ekip, ekrana taşınan sinyallerin ana kart üzerinde alışılmadık derecede uzun bir iz bıraktıklarını ve bundan dolayı da bu sinyallerin radyo dalgaları olarak sızdığını açıklamıştı.

Ekibe göre, cihaza bir USB kablosu takıldığında sızıntı yapan sinyaller, birkaç metrelik bir mesafeden kolayca alınabilecek kadar güçlü hale gelirler.

İddiaların ardından bir açıklama yapan Ledger, varsayılan güvenlik açıklarının kritik olmadığını iddia etmiş ve bunu da şimdiye kadar cihazlarından hiçbir PIN kodu veya çekirdek bilgi çalınmamasına dayandırmıştı.

Yayınlandı:
Son Güncelleme:
En güncel gelişmelerden ilk siz haberdar olmak istiyorsanız Uzmancoin Telegram kanalına katılın!
Leave a Comment
Paylaş
Tarafından Yayınlandı
Burak Çiçek

yakın zamanda Gönderilenler

Çin, kriptoya geri mi dönüyor? Sinyaller güçleniyor

Çin'in kriptoya geri döneceği iddialarının ardından bu doğrultuda sinyaller de güçlenmeye başladı. Çin Komünist Partisi'nin…

6 Ekim 2024

Buterin, aralarında NEIRO da bulunan meme coin’leri sattı

Ethereum'un ortak kurucusu Vitalik Buterin, cüzdanına gönderilen bazı meme coin'leri satarak 340 bin dolarlık ETH'ye…

5 Ekim 2024

Aynı Bitcoin balinası, HBO fragmanının yayınlandığı gün tekrar ortaya çıktı

Bitcoin'in 2009'da piyasaya sürülmesinden kısa bir süre sonra madencilik yoluyla çıkarılan 3 milyon doların üzerindeki…

5 Ekim 2024

PayPal’ın sabit coin’inde “tombul parmak” şüphesi: Bir anda 5 katına çıktı

Akşam saatlerinde PayPal USD'nin (PYUSD) fiyatında dikkat çekici bir hareketlilik görüldü. OKX borsasında fiyat, dakikalar…

4 Ekim 2024

Binance’ten GDV (RWA) raporu: “Patlama yaşanıyor”

Binance borsası Gerçek Dünya Varlıkları (GDV'ler-RWA'lar) konusunda önemli bir rapor yayımladı. Özellikle BlackRock ve Franklin…

4 Ekim 2024

ABD’de istihdam ve işsizlik verileri açıklandı: Beklenenden çok daha yüksek geldi

ABD'de tarım dışı istihdam rakamı 254 bin olarak açıklandı. Beklenti 150 bindi. %4.2 olarak beklenen…

4 Ekim 2024