Угроза безопасности криптокошельков — уязвимости в cpu intel и amd

Исследователи обнаружили две серьезные уязвимости в современных процессорах, с помощью которых злоумышленники потенциально могут получить доступ к личным данным пользователей, в том числе к приватным ключам криптовалютных кошельков. «Лазейки» были найдены в чипсетах Intel, AMD и ARM, сообщает BBC.

Уязвимости получили названия Meltdown и Spectre. С помощью первой могут быть скомпрометированы ноутбуки, персональные компьютеры и интернет-серверы на базе процессоров Intel (90% всех систем в мире, по данным BBC).

В свою очередь у Spectre потенциально больший охват: «лазейка» найдена в чипах смартфонов, планшетов и ПК на базе процессоров Intel, AMD и ARM.

Уязвимости потенциально могут позволить злоумышленникам похитить личные данные пользователей из оперативной памяти запущенных приложений, в том числе пароли, информацию о банковских картах и приватные криптовалютные ключи.

Впрочем, аналитик ABI Research отметил, что пока нельзя точно сказать, какие именно данные могут находиться под угрозой. Тем не менее после появления информации об уязвимостях «главный вопрос заключается в том, могут ли другие стороны обнаружить и потенциально использовать их».

В свою очередь разработчик Bitcoin Core Джонас Шнелли отметил, что держателям биткоинов нужно проявлять бдительность и пользоваться аппаратными кошельками.

ТОП-10 КРИПТОВАЛЮТНЫХ КОШЕЛЬКОВ


The current privileged memory side channel attacks just confirms what many Bitcoin users already «know» (feel):

* Don’t trust your PC.

* Don’t think applications (and private keys) are shielded

* Use a hardware wallet

Background:https://t.co/0avUWC44oyhttps://t.co/pw0cLDWyZe

— Jonas Schnelli (@_jonasschnelli_) 4 января 2018 г.

«Нынешние атаки на каналы памяти лишь подтверждают, что многие пользователи биткоина уже знали:не доверяйте своему ПК; не думайте, что приложения (и приватные ключи) защищены; используйте аппаратный кошелек»,— подчеркнул он.

Павол Руснак, технический директор SatoshiLabs (компании-производителя аппаратных криптокошельков TREZOR), также отметил, что «пользоваться аппаратным кошельком сегодня важно как никогда».

As more people are asking: @TREZOR is not vulnerable to recent Meltdown and Spectre hardware attacks, because it has processor not affected by these. Also our firmware is always signed, so the device never runs untrusted code.

Using a hw wallet is now more important than ever!

— Pavol Rusnak (@pavolrusnak) 4 января 2018 г.

«TREZOR неуязвим для Meltdown и Spectre, поскольку они не влияют на его процессор. Кроме того, наша прошивка всегда подписывается, поэтому устройство никогда не выполнит подозрительный код», — написал Руснак в Twitter.

Напомним, в середине декабря стало известно о критической уязвимости в Ethereum-браузере, которая ставит под угрозу средства пользователей.

Новости криптовалютного рынка и майнинга:ТОП-7 новостей мира криптовалюты и блокчейна, за неделю с 3 по 9 сентябряТОП-8 новостей мира криптовалюты и блокчейна, за неделю с 10 по 16 сентября«Майнинг надо налогооблагать, поскольку люди зарабатывают», заявил АксаковАппаратные кошельки Trezor временно не авторизуют ETH-адреса через MyEtherWalletASIC-майнеры от Bitmain с 7-нм чипами Antminer S15 и T15 в продаже с 8 ноября

Безопасность и уязвимости

Наиболее подходящая Вам статья…

Понравилась статья? Поделиться с друзьями: