Смартфоны не будут полностью безопасны для использования криптовалюты - Форум о заработке, инвестициях и криптовалюте
Форум о заработке, инвестициях и криптовалюте
animated-gif-3

Вернуться   Форум о заработке, инвестициях и криптовалюте > Форум о криптовалютах > Актуальные новости финтех, блокчейн, криптовалютного рынка

Важная информация

Актуальные новости финтех, блокчейн, криптовалютного рынка Новости крипто-валютной индустрии, блокчейн, финтех сектора. Технические вопросы связанные с криптовалютами. Новинки и инновации крипторынка. При поддержке:
Мировая платформа

Ответ
 
Опции темы Опции просмотра
Старый 02.06.2020, 05:29   #1
NewsBit
Специалист
 
Аватар для NewsBit
 
Регистрация: 19.02.2013
Сообщений: 786
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Автор темы По умолчанию Смартфоны не будут полностью безопасны для использования криптовалюты

Последние разработки, проводимые некоторыми производителями смартфонов, направлены на использование оборудования для повышения безопасности системы, но она не защищает от всех атак, предупреждает технический директор Ledger.

Cointelegraph провел собеседование с техническим директором компании Ledger, Чарльзом Гийеметом, чтобы узнать больше о передовых практиках обеспечения безопасности криптовалют для средних пользователей.

Ledger - крупный производитель аппаратных кошельков, которые хранят семена криптовалюты на выделенном устройстве. Как пояснил Гиймет, аппаратные кошельки защищают от возможных вредоносных программ на компьютере или мобильном устройстве пользователя. Как хранение, так и подписание транзакций выполняются на кошельке, что гарантирует, что семя никогда не будет замечено устройством, к которому оно подключено.

Ledger использует микросхему, основанную на технологии Secure Element, которая, по его словам, является идеальной защитой от физического воздействия.

Последние шаги Samsung по интеграции аналогичной технологии в их телефоны с поддержкой блокчейна, обещают сделать смартфоны такими же безопасными, как и аппаратные кошельки, но Гийем предупредил, что они не решат все проблемы.

Использование по-прежнему небезопасно

Гийем сказал, что производители могут использовать аппаратное обеспечение, чтобы сделать хранилище криптовалюты более безопасным, используя технологию, называемую интегрированным защищенным элементом:
Цитата:
С точки зрения хранения, нет никаких споров. Семя находится внутри этого защищенного элемента и оно очень сравнимо с защищенным элементом, который вы можете найти в [Ledger] Nano S.
Но предложение меняется, когда безопасный элемент должен быть разблокирован для совершения транзакции. Проблема заключается в отображении телефона, где Android не дает никаких гарантий, что отображаемые на нем данные будут точными - функция, называемая «Доверенный дисплей».

Это открывает путь к хитрой атаке вредоносного ПО:
Цитата:
Вы скажете:« Хорошо, я посылаю один биткойн этому конкретному человеку ». [...] Дело в том, что вы можете добавить вредоносную программу, которая поменяет адрес, по которому вы хотите совершить транзакцию, с другой и отобразит вам адрес, на который вы собираетесь отправить.
По словам Гиймета, кошельки Ledger были разработаны с необходимой функцией Trusted Display.

Стоит ли беспокоиться о вредоносном ПО?

Гийем отметил, что в настоящее время фишинговые атаки и атаки с подменой SIM-карт являются наиболее распространенными. «Подобные атаки - очень дешевые методы социальной инженерии, но тем не менее, они очень эффективны», - добавил он.

Но когда ставки выше и пользователи начинают использовать более эффективные методы обеспечения безопасности, атаки, основанные на вредоносных программах, могут стать более распространенными, предупредил он. По словам Гиймета, на мобильных телефонах, неважно, телефон это Android или iPhone, «очень сложно иметь защищенные приложения».


Связанная тема: сертифицированный аппаратный кошелек Ledger Nano S
NewsBit вне форума   Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Загрузка...


Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
vB.Sponsors

© 2009-2020 «ACRYPTOINVEST.COM»
сообщество трейдеров, инвесторов и игроков