Ledger设备或遭远程窃密攻击,专家警示潜在风险
10月10日,慢雾安全首席信息安全官23pds发表分析指出,若此前由Mt.Gox前CEO Mark Karpelès披露的Ledger设备改装方式属实,则表明攻击者具备高度成熟的硬件操控能力。
恶意模块借屏幕数据通道实现助记词窃取
攻击路径显示,助记词在安全元件内部生成后,会通过屏幕呈现供用户抄写;而隐藏于设备内部的恶意模块可利用SPI接口实时捕获屏幕输出内容,完整记录助记词信息,并借助内置LTE与eSIM将数据外传至远程服务器,从而造成用户资产损失。
安全元件无法防御屏幕侧信道攻击
尽管安全元件设计初衷是防止私钥直接读取或导出,但其无法阻止外部设备对屏幕可见信息的采集。此次事件凸显了物理层面的侧信道威胁,即即便芯片本身未被破解,仍可能因显示内容暴露而导致信息泄露。
设备改装隐蔽性强,拆解难辨真伪
据Karpelès透露,该异常设备来自马来西亚,外包装热缩膜完整无损,拆机后亦无明显痕迹。植入物被安置于屏幕缓冲垫区域,集成微控制器、天线、eSIM及连接SPI总线的通信组件,具备自主运行与远程传输能力,且在常规检查中极难被发现。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
