Un défaut de conception met en danger tous les portefeuilles matériels Trezor »NullTX


Trezor Model T

Les portefeuilles matériels sont un excellent moyen de protéger ses actifs cryptographiques. Dans le cas de Trezor, cependant, il y a quelques problèmes clés à résoudre.

Le thé des laboratoires de sécurité Kraken a trouvé un moyen de extraire les graines des portefeuilles de matériel Trezor.

Votre Trezor n'est pas en sécurité avec les gens

Plus précisément, ces problèmes affectent apparemment les deux modèles de l'entreprise.

Qries "src =" https://nulltx.com/wp-content/uploads/2019/12/shapeshift-banner.png "width =" 728 "" height = "90

Il faut littéralement 15 minutes pour obtenir les graines, même si cela nécessite un accès physique à l'appareil en question.

Cela signifie que la plupart des utilisateurs assis à la maison resteront à l'abri des dommages dans un avenir prévisible.

Apparemment, le Trezor le matériel est soumis à un problème de tension qui permet l'extraction d'une graine cryptée.

La graine peut être fissurée, car elle nécessite un code PIN pouvant contenir jusqu'à 9 chiffres.

Il y a seulement autant de combinaisons possibles, qu'un brutal forcer peut identifier en quelques minutes.

Tout cela a été rendu possible grâce à un microcontrôleur défectueux dans les portefeuilles Trezor.

Cela signifie également que ces problèmes ne peuvent pas être résolus sans réviser les unités matérielles dans leur ensemble.

Tout cela n'aidera pas la popularité de Trezor dans l'espace du portefeuille de matériel cryptographique.

Bien que ces appareils soient plus populaires que KeepKey, cette faille suscite de nombreuses préoccupations.

En parlant de cela, Kraken Security Labs a identifié une faille presque identique dans le portefeuille KeepKey.

Image (s): Shutterstock.com



Traduction de l’article de JP Buntinx : Article Original

L’article Un défaut de conception met en danger tous les portefeuilles matériels Trezor »NullTX est apparu en premier sur BlockBlog.

https://blockblog.fr/un-defaut-de-conception-met-en-danger-tous-les-portefeuilles-materiels-trezor-nulltx/

Commentaires