国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

看!研究人員演示如何攻破加密貨幣硬件錢包的安全防線

存儲 存儲設(shè)備
一組安全研究人員為我們展示了某些加密貨幣硬件錢包的安全性是何等的脆弱。其中,這些專家針對Trezor One、Ledger Nano S和Ledger Blue進(jìn)行了供應(yīng)鏈攻擊和側(cè)信道攻擊方面的安全測試,發(fā)現(xiàn)其中存在芯片和固件級的安全漏洞。

[[254855]]

最近,一組安全研究人員為我們展示了某些加密貨幣硬件錢包的安全性是何等的脆弱。其中,這些專家針對Trezor One、Ledger Nano S和Ledger Blue進(jìn)行了供應(yīng)鏈攻擊和側(cè)信道攻擊方面的安全測試,發(fā)現(xiàn)其中存在芯片和固件級的安全漏洞。

實(shí)際上,這項(xiàng)研究工作是Dmitry Nedospasov、Thomas Roth和AD Josh Datko于今年6月著手進(jìn)行的,最終,他們找到了多種可以突破目標(biāo)加密貨幣錢包的安全防線的攻擊方法。

他們在Chaos Communication Congress大會上,展示了相關(guān)的攻擊手法,例如在這些設(shè)備到達(dá)最終用戶手中之前對其進(jìn)行篡改,或直接用“贗品”替換它們。

真的是原包裝嗎?

供應(yīng)商通常會在錢包包裝盒或設(shè)備本身的外殼上面貼上一張"封條",以作為安全標(biāo)簽。一張完好無損的貼紙可以保證沒有人能接觸到該錢包及其電子元件。

然而,Josh Datko卻證明,對于善于使用吹風(fēng)機(jī)的攻擊者來說,突破這種防篡改的防線簡直是小菜一碟,只要他們多加小心,并且不要使用高溫即可。

Datko為我們演示了如何從Trezor One Box和Trezor T的USB端口上完好無損的揭下標(biāo)簽。他說,標(biāo)簽脫落時,基本上沒有任何殘留物,即使留下了部分膠水的印記,也可以用電子設(shè)備專用的液體來進(jìn)行清洗。

[[254856]]

此外,Ledger的設(shè)備根本就沒有提供防篡改密封件,因?yàn)槊看瓮姸紩M(jìn)行完整性檢查。同時,相關(guān)的供應(yīng)商還說,“安全元件”芯片“能夠阻止所有攔截或物理替換的行為。

”在繞過安全貼紙這道防線后,Datko開始打開錢包的外殼,這一步也不是什么難事,拆開后,就可以訪問內(nèi)部硬件組件了。

[[254857]]

研究人員說,對于Trezor錢包來說,甚至可以替換其微控制器。“一旦在Trezor設(shè)備上完成了上面的操作,就可以將做過手腳的bootloader植入其中。”雖然他沒有具體演示這一過程,但告訴觀眾,他能夠通過連接硬件調(diào)試器,從而自由訪問芯片,因此,攻擊者可以用惡意代碼來刷新組件。

除此之外,Datko還進(jìn)行了更深入的探索:在一個裝有廉價硬件植入物的Ledger錢包上做了手腳,這樣,他就可以在無需用戶交互的情況下核準(zhǔn)交易了。

只需花費(fèi)3.16美元,借助一個射頻(目前,至少有1100萬種帶有50瓦的發(fā)射器)遠(yuǎn)程觸發(fā)的開關(guān),就能將這件事情搞定。盡管已經(jīng)遭到了篡改,Ledger錢包仍然順利通過了Windows平臺上的原裝測試。

[[254858]]

Ledger Nano S的bootloader的漏洞

在軟件方面,研究人員對固件升級過程進(jìn)行了逆向分析,發(fā)現(xiàn)了一個允許攻擊者在設(shè)備上編寫自定義固件的安全漏洞。

實(shí)際上,供應(yīng)商已經(jīng)為boot命令添加了一些保護(hù)措施,即使用加密函數(shù)來檢測固件映像的合法性。如果驗(yàn)證得以通過,則將常數(shù)0xF00BABE寫入一個存儲地址。

不過,該檢查只會執(zhí)行一次,也就是說,并非在每次設(shè)備啟動時都會進(jìn)行這項(xiàng)安全檢查。所以,這里的目標(biāo)是將常數(shù)0xF00BABE寫入特定的地址。

事實(shí)證明,Ledger的硬件錢包為了防止意外燒寫bootloader,已經(jīng)將整個內(nèi)存區(qū)域列入黑名單,這是作為一項(xiàng)保護(hù)措施提供的。然而,研究人員卻可以利用這一點(diǎn),將相應(yīng)的常數(shù)寫到一個未被排除在外的地址,并進(jìn)一步將其映射到可接受的地址。為了證明上述攻擊的可行性,研究人員將游戲Snake的某個版本燒寫到了芯片中,并能借助該設(shè)備的兩個按鈕來控制小蛇在微型顯示器上移動。

[[254859]]

針對Ledger Blue的側(cè)信道攻擊

通過考察Ledger Blue的內(nèi)部結(jié)構(gòu),Thomas Roth發(fā)現(xiàn),該設(shè)備上安裝了一根長長的導(dǎo)線,用于把信號傳到屏幕上。此外,它還會充當(dāng)天線,當(dāng)設(shè)備連接到USB電纜時,它的信號就會被放大。

使用軟件定義的無線電設(shè)備,人們可以捕獲無線電波,并分析其模式,從而破解發(fā)送到屏幕上的內(nèi)容。

[[254860]]

Roth創(chuàng)建了一個框架,通過在屏幕上輸入PIN數(shù)字來自動記錄訓(xùn)練信號,并使用人工智能模型將其轉(zhuǎn)換為實(shí)時的信息。實(shí)驗(yàn)結(jié)果表明,其準(zhǔn)確率較高,能達(dá)90%以上,僅有1例預(yù)測錯誤。

Trezor One錢包中的芯片級漏洞

Trezor One錢包的相關(guān)操作都由一個微控制器(STM32F205)來控制的,不過,在2017年,人們發(fā)現(xiàn)該控制器存在故障注入漏洞。

去年,Datko還無法確定是否可以通過故障注入漏洞來攻擊Trezor,但在CCC會議上,卻提出了不同的結(jié)論。

通過觀察引導(dǎo)過程和升級過程,該研究小組的成員發(fā)現(xiàn)了一種從隨機(jī)存取存儲器(RAM)中提取種子密鑰或私鑰的方法,該私鑰的作用是提供對加密貨幣現(xiàn)金的訪問權(quán)限,并允許將它們轉(zhuǎn)移到其他錢包。

Trezor One會對數(shù)據(jù)進(jìn)行備份,其中包括私鑰,并將其復(fù)制到RAM中。研究人員的攻擊手法是啟動固件升級程序,并在RAM被清除之前停止升級。這樣,通過查看RAM的內(nèi)容轉(zhuǎn)儲,就能找到相應(yīng)的種子字(seed words)和PIN號(PIN number)了。

責(zé)任編輯:武曉燕 來源: 4hou
相關(guān)推薦

2010-04-19 10:32:07

2013-09-22 09:30:08

2014-10-31 14:40:32

2011-12-02 08:18:47

2010-04-21 09:15:21

2020-04-12 21:39:25

安全指紋認(rèn)證技術(shù)

2021-02-02 09:32:06

黑客攻擊l安全

2014-03-14 15:00:02

2009-02-02 21:47:51

2025-04-24 10:09:58

2021-04-04 22:55:51

谷歌網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-10-08 10:34:20

工業(yè)物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2013-10-23 11:49:51

瀏覽器安全微軟谷歌

2014-12-25 09:51:32

2023-08-02 15:20:45

2019-05-22 08:11:51

Winnti惡意軟件Linux

2025-07-04 10:10:36

2022-05-05 15:36:28

漏洞勒索軟件惡意軟件

2014-08-08 09:39:16

2009-10-29 14:00:48

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

jizz久久久久久| 久久免费福利视频| 日本大胆欧美| 成人一区二区三| 伊人青青综合网站| 狠狠色丁香九九婷婷综合五月| 毛片在线视频| 激情视频一区二区| 欧美性大战久久久久久久| 国产精品久久久久久影院8一贰佰| www.久草| 日产日韩在线亚洲欧美| 国产精品久久久久久久岛一牛影视| 99综合久久| 哪个网站能看毛片| 亚洲四区在线观看| 菠萝蜜视频在线观看一区| 97人人澡人人爽91综合色| 久久久国内精品| 日本成人黄色免费看| 国产午夜亚洲精品不卡| 精品久久久网| 欧美日韩激情四射| 在线日韩av观看| 福利91精品一区二区三区| 色尼玛亚洲综合影院| 国产激情在线看| 亚洲性视频网址| 成人午夜私人影院| 91成人app| 北条麻妃av高潮尖叫在线观看| 欧美日本中文字幕| 国产精品护士白丝一区av| 网友自拍区视频精品| 国产精品99精品久久免费| 欧亚在线中文字幕免费| 妞干网这里只有精品| 国产午夜精品全部视频播放| 成人精品高清在线| 91精品短视频| 色视频www在线播放| 国产高清不卡av| 欧美理论片在线| 捆绑调教一区二区三区| 国产成人精品一区二三区在线观看 | 草草影院在线观看| 精品久久久久久中文字幕动漫| 日韩视频在线你懂得| 精品无码三级在线观看视频| www.久久| 国产91色在线观看| 国产精品观看在线亚洲人成网| 亚洲欧美另类在线| 精品国产网站在线观看| 欧美精品免费在线观看| 韩国福利视频一区| 久久久久国色av免费观看性色| 国产精品亚洲综合| 93久久精品日日躁夜夜躁欧美| 国产一区2区在线观看| 91在线精品| 亚洲a∨日韩av高清在线观看| 在线成人av网站| 国产黄色成人av| 国产成人夜色高潮福利影视| 小草在线视频在线免费视频| 日本一区二区三区免费观看| 这里只有精品久久| 亚洲黄色小视频| 久久久噜噜噜| 成人亚洲精品| 邻家有女韩剧在线观看国语| 亚洲国产精品二十页| 青娱乐极品盛宴一区二区| 日本一本视频| 午夜老司机精品| 久久久久久久久中文字幕| 欧美最猛黑人xxxxx猛交| 国产成人在线视频网址| 国产一区二区三区四区五区| av网址在线免费观看| 黄色片在线免费| 国产精品日韩高清| 久久久99免费视频| 国内在线免费高清视频| 亚洲伦理一区二区| 无码日韩精品一区二区免费| 99精品国产一区二区三区不卡| 国产在线美女| 美女黄a一级视频| 日本日本精品二区免费| 欧美福利小视频| 91精品久久久久久久99蜜桃| 国产午夜精品一区二区三区嫩草| 欧美激情第二页| 亚洲精品乱码日韩| 超碰97在线免费观看| 激情深爱综合网| 99精品欧美一区二区三区| 色偷偷888欧美精品久久久| 午夜私人影院久久久久| 国产精品538一区二区在线| 国产精品99久久精品| 精品自拍视频| 午夜视频成人| 激情六月婷婷| 日韩一级片免费视频| 不卡视频一区二区三区| 久久久免费在线观看| 欧美一级欧美一级在线播放| 亚洲精品国久久99热| 国产一区二区三区四区五区美女 | 欧美日韩高清在线一区| 97视频在线观看亚洲| 日韩电影在线观看永久视频免费网站| 亚洲电影一级黄| 99久久久免费精品国产一区二区| 国产精品日韩三级| 久热99视频在线观看| 精品福利视频一区二区三区| 欧美日韩国产麻豆| 国产欧美一区二区精品仙草咪| 黄色小说综合网站| 国产精品亚洲欧美| 97人人精品| 国产精品毛片视频| 免费观看成人性生生活片| 黄色av电影在线观看| 日本中文字幕一区二区有码在线| 成人免费视频网站在线看| 国产av天堂无码一区二区三区| 午夜欧美性电影| 国产视频一区二区不卡| 国产精品美乳在线观看| 免费在线中文字幕| 不卡在线观看av| 国内免费久久久久久久久久久| 99国内精品久久久久| 18网站在线观看| 亚洲天堂2017| 免费白浆视频| 午夜两性免费视频| 国产男女无遮挡| 成人午夜视频在线观看免费| 成人在线免费观看网址| 亚洲激情图片| 五月天亚洲综合情| 翔田千里亚洲一二三区| 日本亚洲导航| 日韩欧美亚洲在线| 欧美日韩综合精品| 欧美日韩中文国产一区发布| 精品日韩美女| 韩国一区二区三区美女美女秀| 国产成人精品一区二区三区福利| 春色成人在线视频| 99在线观看视频| 国产伦精品一区二区三区视频免费 | 欧美婷婷精品激情| av在线之家电影网站| 国产一区二区三区四区五区在线 | 久久综合九色| 亚洲日本在线看| 国产精品久久久久久久久借妻| 欧美一卡2卡3卡4卡| 欧美色图第一页| 精品成人久久av| 一区二区三区资源| 亚洲欧美日韩国产另类专区| 亚洲人妖av一区二区| 亚洲视频你懂的| 亚洲图片自拍偷拍| 天天色天天爱天天射综合| 欧美日韩国产中文精品字幕自在自线| 亚洲va韩国va欧美va| 一本一道波多野结衣一区二区 | 日韩成人xxxx| 日韩大陆毛片av| 中文字幕亚洲欧美日韩高清| 久久国产精品久久久| 久久久女人电视剧免费播放下载| 91精品国产91久久久久久吃药| 国产精品高潮在线| av一区二区三区免费| 欧美黑人xxxxx| 亚洲在线欧美| 国产69精品久久久久久久| 一本久道中文无码字幕av| 国语对白在线视频| 中文在线中文字幕| av网站无病毒在线| 97超碰在线免费| 色豆豆成人网| 欧美人妖视频| 欧美日韩精品| 精品一区二区国语对白| 91色.com| 亚洲亚洲人成综合网络| 欧美日韩成人综合在线一区二区 | 狂野欧美性猛交xxxx巴西|