Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

Ledger güvenlik açığının ayrıntılarını açıkladı: ekranda görüntülenen parametreler nihai imza parametreleriyle tutarsız olabilir

BlockBeats haberine göre, 28 Ağustos'ta Ledger, dün resmi web sitesinde LSB 023 güvenlik açığı ayrıntılarını açıkladı. Ledger Secure SDK üzerine inşa edilen bazı uygulamalar, kullanıcı ekran onayı sırasında hâlâ yeni APDU komutları alabiliyor; bu da ekranda görüntülenen parametreler ile nihai imzalanan parametrelerin tutarsız olmasına yol açıyor. Saldırganın cihaz ile ana bilgisayar arasındaki APDU iletişimini kontrol ettiği durumda, kullanıcı ekranda görünen işlemi onayladıktan sonra cihaz farklı parametreler için imza üretebilir.


Ledger, bu sorunun uygulama düzeyinde sağlama toplamı ve SDK katmanı aracılığıyla giderildiğini ve 21 Ağustos'ta Ledger Secure SDK v26.6.1'in yayımlandığını, ilgili uygulamaların yeniden derlenip yayımlandığını belirtti. Kullanıcıların uygulamaları Ledger Live üzerinden güncellemesi gerekiyor; yalnızca cihaz ürün yazılımını güncellemek onarım için yeterli değildir. Ancak Ledger, şu ana kadar bu açığın fiilen istismar edildiğine dair bir kanıt bulunmadığını ifade etti.

举报 Düzeltme/Rapor
Düzeltme/Rapor
Gönder
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla