featured

Araştırma raporu böyle diyor: Trezor donanım cüzdanı hacklenebilir

Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kraken Security Labs’in 31 Ocak’ta yayınlanan bir araştırması kafaları karıştırdı. Zira rapora göre Trezor donanım cüzdanı ve türevleri özel anahtarların ele geçirilmesi amacıyla hacklenebilir. 

MEHMET ÇOBANIN BİTCOİN YORUMU İÇİN TIKLAYIN

Kraken’in açıklamaları tedirginlik yaratsa da bu girişim için oldukça karmaşık prosedürler uygulamak gerektiği de unutulmamalı. Ancak araştırmada tedirginlik yaratan nokta cüzdana yalnızca 15 dakika erişim sağlayabilen kötü niyetli kişiler özel anahtarları rahatlıkla ele geçirebilecek olması…

Peki nasıl?

Bunun için yani cüzdan anahtarlarının ele geçirilebilmesi için birinci öncelik cüzdanlara fiziksel ulaşımın olması. Çünkü saldırının gerçekleşmesi için chip’in çıkarılıp özel bir cihaza yerleştirilmesi şart. Sonrasından bu chip’ler belirli anlarda sinyal gönderecek bir cihaza bağlanıyor. Bu durumda chip belleğinin harici cihazlar tarafından okunmasını önleyen yerleşik koruma bozulmuş oluyor. Bu şekilde kötü niyetli kişiler özel anahtarlar da dahil olmak üzere önemli cüzdan özelliklerine sahip olabiliyor. Cüzdanların PIN ile korunuyor olması da yeterli değil. Zira araştırmacıların bunu çözmesi için iki dakikalık bir süre yetti. 
 

Araştırma raporu böyle diyor: Trezor donanım cüzdanı hacklenebilir