Close Menu
  • Főoldal
  • Kripto hírek
  • Kripto árfolyamok
    • Bitcoin (BTC) árfolyam
    • Ethereum (ETH) árfolyam
    • XRP (XRP) árfolyam
    • Binance Coin (BNB) árfolyam
    • Dogecoin (DOGE) árfolyam
  • Kriptovaluták
    • BTC – Bitcoin
    • ETH – Ethereum
    • XRP – Ripple
    • SOL – Solana
    • LTC – Litecoin
    • DOGE – Dogecoin
  • Kripto tudásbázis
  • Ingyenes kripto tanfolyamok
  • Discord közösség
  • Belépés
YouTube Discord Facebook
2026. szeptember 21.
Csatlakozz az ingyenes Discord közösségünkhöz!
Discord YouTube Facebook X (Twitter) LinkedIn
Kripto AkadémiaKripto Akadémia
  • Főoldal
  • Kripto hírek
  • Tudásbázis
  • Kripto árfolyamok
    • Bitcoin (BTC) árfolyam
    • Ethereum (ETH) árfolyam
    • XRP (XRP) árfolyam
    • Binance Coin (BNB) árfolyam
    • Dogecoin (DOGE) árfolyam
  • Kriptovaluták
    • BTC – Bitcoin
    • ETH – Ethereum
    • XRP – Ripple
    • SOL – Solana
    • LTC – Litecoin
    • DOGE – Dogecoin
  • Kripto tanfolyamok
Kripto AkadémiaKripto Akadémia
Home » Hackelhető volt a Ledger Nano X, a fejlesztők befoltozák a biztonsági réseket

Hackelhető volt a Ledger Nano X, a fejlesztők befoltozák a biztonsági réseket

2020. július 9.2 perc olvasási idő Hírek

A Kraken technikai csapata két biztonsági hibát fedezett fel a Ledger Nano X modelljében. A támadások végrehajtásához a még vadonatúj, nem üzembe helyezett tárcák vezérlő rendszerét (firmware) kellett meghackelni, így elsősorban azokat veszélyeztette, akik nem hivatalos forrásból szerezték be az eszközeiket.

A buggal kapcsolatos részleteket tegnap hozták nyilvánosságra, amivel egy időben a Ledger is jelezte, hogy már elérhető az ezeket kiküszöbölő hibajavítás.

Hirdetés

Engedély nélküli tőzsdén tartod a kriptód?

Július 1. óta EGT-ben csak MiCA-engedéllyel lehet kiszolgálni az európai ügyfeleket. Az OKX megszerzett minden engedélyt – és aki most költözik át, akár 8% bónuszt kap az új befizetésére!
[Váltok szabályozott tőzsdére →]

 

TRANSLATE with x
English

Arabic Hebrew Polish
Bulgarian Hindi Portuguese
Catalan Hmong Daw Romanian
Chinese Simplified Hungarian Russian
Chinese Traditional Indonesian Slovak
Czech Italian Slovenian
Danish Japanese Spanish
Dutch Klingon Swedish
English Korean Thai
Estonian Latvian Turkish
Finnish Lithuanian Ukrainian
French Malay Urdu
German Maltese Vietnamese
Greek Norwegian Welsh
Haitian Creole Persian

TRANSLATE with
COPY THE URL BELOW
Back

EMBED THE SNIPPET BELOW IN YOUR SITE
Enable collaborative features and customize widget: Bing Webmaster Portal
Back

[banner id=”85812″ caption_position=”bottom” theme=”default_style” height=”auto” width=”auto” show_caption=”1″ show_cta_button=”1″ use_image_tag=”1″]

Az első hackelési módszerrel azt lehetett elérni, hogy a Ledger Nano X a géphez csatlakoztatva billentyűzetként működjön és előre betáplált utasításokat hajtson végre, például megnyisson egy honlapot. A lenti videón például a Kraken honlapját nyitotta meg magától a wallet, de ez lehetett volna mondjuk egy hamis Ledger oldal is, ami a privát kulcsaik megadásra kérhette volna fel a felhasználókat.

Alap esetben a hardware nem tenne lehetővé egy ilyen módosítást, azonban a wallet az első üzembe helyezésre előtt úgynevezett hibajakeresési üzemmódban működött (debug mode), amit kihasználva egy hozzáértő belenyúlhatott a vezérlő program működésébe.

A másik támadási mód a Nano X-ben alkalmazott processzorok működésével állt összefüggésben. Bár a wallet internetes kommunikációját egy külön erre a célra kifejlesztett biztonsági egység vezérli, a tárcán található kijelző és nyomógombok működését egy másik, nem biztosított processzorra bízták. Egy erre telepített rosszindulatú vezérlő programmal ki lehetett iktatni ezek működését, vagyis le lehetett kapcsolni a Ledger kijelzőjét és nyomógombjait.

A Ledger alap esetben minden tranzakciós előtt arra kéri a felhasználót, hogy magán a fizikai walleten található gombokkal is erősítse meg azokat, ezzel biztosítva, hogy az interneten keresztül senkitől se lehessen ellopni az ezen tárolt értékeket. A Ledger kijelzőjének kikapcsolásával elérhető lett volna, hogy a felhasználó számítógépén megjelenítsenek egy olyan üzenetet, ami bizonyos gombok megnyomását kérte volna tőle és egy lopást lehetővé tevő tranzakció végrehajtására adott volna lehetőséget. Például:

“A Ledger kijelzője nem működik, kérem nyomja meg ezeket a gombokat, hogy újraindíthassuk a készüléket.”

[banner id=”77461″ caption_position=”bottom” theme=”default_style” height=”auto” width=”auto” show_caption=”1″ show_cta_button=”1″ use_image_tag=”1″]

Hirdetés

A hibákkal kapcsolatban a Kraken felhívja rá a figyelmet, hogy hardveres tárcák vásárlása esetén mindig csak olyan eladóktól vásároljunk, akikben 100%-osan megbízunk (például magától a gyártótól), illetve ha bármilyen szokatlan dolgot tapasztalnánk azok működése során (például a kijelző kikapcsolását), legyünk nagyon óvatosak és vegyük fel a kapcsolatot az ügyfélszolgálattal.

Előző cikkAlapanyagokat követ blokklánc segítségével a Volvo
Következő cikk Befagyasztottak egy 100 000 dollár értékű USDC stabil coint tároló walletet

Neked ajánlott

Összeomlás helyett drámai Bitcoin-fordulat

2026. szeptember 21.

Ez a szám döntheti el az árfolyam sorsát

2026. szeptember 21.

A történelem tényleg ismétli önmagát?

2026. szeptember 20.

Világszerte 130 000 ember rendelkezhet legalább egymillió dollárnyi kriptovalutával

2026. szeptember 19.

Aktuális nap kripto piaci adatok

A kripto alapjai tanfolyam

Discord csatlakozás

Árfolyamok

Az adatokat a TradingView szolgáltatja
Az adatokat a TradingView szolgáltatja

Kövess Minket!

YouTube Facebook X (Twitter) TikTok LinkedIn
  • Discord közösség
  • Kripto hírek
  • Kripto árfolyamok
  • Kripto tanfolyamok
  • Online Casino Magyarország
  • Médiaajánlat / Advertise
  • Karrier

Kripto Akadémia

Veletek együtt építjük a kriptovilág magyar közösségét. Minőségi oktatást és naprakész tájékoztatást nyújtunk mindazoknak, akik részévé kívánnak válni korunk pénzügyi forradalmának.

Email címünk:  [email protected]

Copyright © Kripto Akadémia
  • Adatvédelem
  • ÁSZF

Írd be amire keresel!